ShopEx网上商店系统API接口-SQL注入

日期: 2021-01-19 | 影响软件: SHOP++ | POC: 否

漏洞描述

【漏洞对象】ShopEX 【漏洞描述】 该应用API接口的get_spec_single函数对用户可控参数未作过滤,导致SQL注入漏洞。

PoC代码

暂无

相关漏洞推荐