PHPShop存在多个安全漏洞

PHPShop存在多个安全漏洞
受影响系统:   phpShop phpShop 0.6.1-b   详细描述:   phpShop是一款基于PHP的电子商务程序,可方便的扩展WEB功能。phpShop存在多个安全问题,远程攻击者可以利用这些漏洞攻击数据库,获得敏感信息,执行任意脚本代码。   具体问题如下:   1、SQL注入漏洞:   当更新会话时存在一个SQL注入问题,可以对"page"变量提交恶意SQL命令而修改原有SQL逻辑,同样对"product_id&quo...
Copyright © 浩然东方 保留所有权利.   Theme  Ality 07032740

用户登录