Inner Esteem EtoShop C2C Forward... CVE-2013-7193 CNNVD-201312-343

7.5 AV AC AU C I A
发布: 2013-12-21
修订: 2017-08-29

EtoShop C2C Forward Auction Creator是马来西亚Inner Esteem公司的一套EtoShop C2C电子商务网站拍卖软件。 C2C Forward Auction Creator 2.0版本中存在SQL注入漏洞,该漏洞源于auction/asp/list.asp脚本没有正确过滤‘pa’参数,auction/casp/admin.asp脚本没有正确过滤‘UserID’和‘Password’字段。远程攻击者可利用该漏洞执行任意SQL命令。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息