漏洞标题
N/A
漏洞描述信息
在 EZ Invoice Inc 2.0 中的 invoices.php 模块中,存在一个 SQL 注入漏洞,允许远程攻击者通过 i 参数执行任意 SQL 命令。请注意:供应商表示“EZ Invoice, Inc 有可用的补丁。请电子邮件支持@ezinvoiceinc.com,然后 EZI 将向您发送补丁以修复这个小型问题。”
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
SQL injection vulnerability in invoices.php in EZ Invoice Inc 2.0 allows remote attackers to execute arbitrary SQL commands via the i parameter. NOTE: the vendor has stated "EZ Invoice, Inc has a patah available. Please email support@ezinvoiceinc.com and EZI will email you the patch to fix this small issue."
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
EZ Invoice Inc. EZI Invoices.PHP SQL注入漏洞
漏洞描述信息
EZ Invoice是一款商业购物程序。 EZ Invoice Inc 2.0的invoices.php存在SQL注入漏洞,可让远程攻击者通过i参数执行任意SQL命令。注意:供应商已声称"EZ Invoice, Inc提供可用的补丁程序。请发送电子邮件至support@ezinvoiceinc.com,EZI便会将修复这个小问题的补丁程序通过电子邮件发送给您。"
CVSS信息
N/A
漏洞类别
SQL注入