OpenCart SQL注入漏洞 CVE-2016-10509 CNNVD-201708-1415

6.5 AV AC AU C I A
发布: 2017-08-31
修订: 2017-09-06

OpenCart是中国OpenCart公司的一套开源的电子商务系统。该系统提供产品评论、产品评分、产品添加等模块。 OpenCart 2.3.0.0之前的版本中的upload/admin/model/openbay/amazon.php文件的‘updateAmazonOrderTracking’函数存在SQL注入漏洞。远程攻击者可通过向openbay.php文件发送‘carrier(又名:courier_id)’参数利用该漏洞执行任意的SQL命令。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息