Niushop开源商城系统index.php文件order参数-SQL注入

2021-01-19 SHOP++ PoC No

Description

【漏洞对象】Niushop开源商城 【漏洞描述】NIUSHOP牛酷开源商城系统index.php文件中由于商品价格参数未充分过滤导致order参数存在SQL注入漏洞,攻击者可以利用该漏洞获取数据库账户和密码等信息。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities