漏洞标题
N/A
漏洞描述信息
在Advanced Webhost Billing System (AWBS) 2.9.2 及可能更早的版本中,cart.php 模块中的 SQL 注入漏洞允许远程攻击者通过在添加其他项行动中使用的 oid 参数执行任意的 SQL 命令。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
SQL injection vulnerability in cart.php in Advanced Webhost Billing System (AWBS) 2.9.2 and possibly earlier allows remote attackers to execute arbitrary SQL commands via the oid parameter in an add_other action.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Advanced Webhost Billing System cart.php SQL注入漏洞
漏洞描述信息
Advanced Webhost Billing System(AWBS)是一款在线购物使用的计费系统。 Advanced Webhost Billing System(AWBS)2.9.2及早期版本中的cart.php中存在SQL注入漏洞。远程攻击者可以借助add_other操作中的oid参数执行任意SQL命令。
CVSS信息
N/A
漏洞类别
SQL注入