FishNet FishCart多个跨站脚本攻击和SQL注入漏洞 CVE-2005-1487 CNNVD-200505-973

7.5 AV AC AU C I A
发布: 2005-05-11
修订: 2024-04-11

FishCart 3.1中存在多个SQL注入漏洞,远程攻击者可通过(1)传到upstnt.php的cartid参数和(2)传给display.php的psku参数执行任意SQL命令。

0%
当前有4条漏洞利用/PoC
当前有1条受影响产品信息