SmartDataSoft SmartBlog for PrestaShop 4.06之前版本存在SQL注入漏洞 CVE-2021-37538

日期: 2022-09-07 | 影响软件: SmartDataSoft SmartBlog | POC: 否

漏洞描述

SmartDataSoft SmartBlog for PrestaShop4.06之前版本存在SQL注入漏洞,该漏洞源于软件中的controllers/front/archive.php archivecontroller的day、month或year参数或controllers/front/category.php categorycontroller的id_category参数没有进行有效的验证或转义。攻击者可以执行任意SQL命令。

PoC代码

暂无

相关漏洞推荐