Online Ordering System是一个多商店订购系统,可用于任何小型企业。 Online Ordering System v2.3.2版本存在SQL注入漏洞,该漏洞源于/ordering/admin/inventory/index.php?view=edit&id=缺少对外部输入SQL语句的验证,攻击者可利用该漏洞执行非法SQL命令窃取数据库敏感数据。
Online Ordering System是一个多商店订购系统,可用于任何小型企业。 Online Ordering System v2.3.2版本存在SQL注入漏洞,该漏洞源于/ordering/admin/inventory/index.php?view=edit&id=缺少对外部输入SQL语句的验证,攻击者可利用该漏洞执行非法SQL命令窃取数据库敏感数据。