AlegroCart SQL注入漏洞 CVE-2015-9226 CNNVD-201709-370

6.5 AV AC AU C I A
发布: 2017-09-11
修订: 2017-09-18

AlegroCart是加拿大ALEGROCART团队的一套开源的在线业务解决方案。 AlegroCart 1.2.8版本中存在SQL注入漏洞。远程攻击者可借助多种方法利用该漏洞执行任意SQL命令。(多种方法包括:借助upload/admin2/model/products/model_admin_download.php文件中‘check_download’和‘check_filename’函数的‘download’参数或upload/catalog/extension/payment/paypal.php文件中‘orderUpdate’函数的‘ref’参数)

0%
暂无可用Exp或PoC
当前有1条受影响产品信息