Description
Vendure是一个基于Node.js和TypeScript构建的headless电子商务框架。其Shop API的languageCode参数存在SQL注入漏洞。攻击者可通过构造恶意的languageCode参数,利用EXTRACTVALUE函数进行基于错误的SQL注入,获取数据库敏感信息。
Vendure是一个基于Node.js和TypeScript构建的headless电子商务框架。其Shop API的languageCode参数存在SQL注入漏洞。攻击者可通过构造恶意的languageCode参数,利用EXTRACTVALUE函数进行基于错误的SQL注入,获取数据库敏感信息。
None yet. Search at https://trap.biu.life/?ref=rss