Niushop开源商城系统index.php文件order参数-SQL注入

日期: 2021-01-19 | 影响软件: SHOP++ | POC: 否

漏洞描述

【漏洞对象】Niushop开源商城 【漏洞描述】NIUSHOP牛酷开源商城系统index.php文件中由于商品价格参数未充分过滤导致order参数存在SQL注入漏洞,攻击者可以利用该漏洞获取数据库账户和密码等信息。

PoC代码

暂无

相关漏洞推荐