漏洞标题
N/A
漏洞描述信息
在Loaded Commerce 7中 includes/classes/database.php 中的 bindReplace 函数无法正常处理 :(colon) 字符,这导致远程登录的用户可以通过地址簿中的姓名字段进行 SQL 注入攻击。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
The bindReplace function in the query factory in includes/classes/database.php in Loaded Commerce 7 does not properly handle : (colon) characters, which allows remote authenticated users to conduct SQL injection attacks via the First name and Last name fields in the address book.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Loaded Commerce SQL注入漏洞
漏洞描述信息
Loaded Commerce是美国Loaded Commerce公司的一套开源的电子商务平台。 Loaded Commerce 7版本中存在SQL注入漏洞,该漏洞源于includes/classes/database.php文件中的‘bindReplace’函数没有正确处理‘:’字符。攻击者可借助First name和Last name字段利用该漏洞控制应用程序,访问或修改数据,或利用底层数据库中潜在的漏洞。
CVSS信息
N/A
漏洞类别
SQL注入