XMall 开源商城 存在SQL注入(CVE-2024-24112)

日期: 2024-02-19 | 影响软件: XMall开源商城 | POC: 否

漏洞描述

XMall 开源电商商城是开发者Exrick的一款基于SOA架构的分布式电商购物商城 此商城 /item/list存在SQL注入漏洞,未经身份验证的攻击者可利用SQL注入漏洞获取数据库中的信息。

PoC代码

暂无

相关漏洞推荐