PHPSHE 注入漏洞

日期: 2025-04-17 | 影响软件: PHP | POC: 否

漏洞描述

PHPSHE是中国灵宝简好网络科技(PHPSHE)公司的一套网上商城系统。该系统支持快递跟踪、在线聊天、订单评价和数据统计等功能。 PHPSHE 1.8版本存在注入漏洞,该漏洞源于文件/admin.php中参数brand_id操作不当,可能导致SQL注入攻击。

PoC代码

暂无

相关漏洞推荐