漏洞标题
N/A
漏洞描述信息
" Brooky eStore 1.0.1 through 1.0.2b 中的登录.asp 漏洞允许远程攻击者通过(1)用户或(2)传递参数绕过身份验证,执行任意的 SQL 代码。"
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
SQL injection vulnerability in login.asp of Brooky eStore 1.0.1 through 1.0.2b allows remote attackers to bypass authentication and execute arbitrary SQL code via the (1) user or (2) pass parameters.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Brooky eStore login.asp SQL注入漏洞
漏洞描述信息
Brooky eStore 1.0.1至1.0.2b版本的login.asp存在SQL注入漏洞。远程攻击者借助(1)user或者(2)pass参数绕过认证且执行任意SQL代码。
CVSS信息
N/A
漏洞类别
SQL注入