漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
N/A
Vulnerability Description
SQL injection vulnerability in the sql_query function in cart.php in C97net Cart Engine before 4.0 allows remote attackers to execute arbitrary SQL commands via the item_id variable, as demonstrated by the (1) item_id[0] or (2) item_id[] parameter.
CVSS Information
N/A
Vulnerability Type
N/A
Vulnerability Title
C97net Cart Engine SQL注入漏洞
Vulnerability Description
C97net Cart Engine是印尼C97net公司的一个免费的购物车脚本,它提供产品选项、搜索引擎、用户权限管理等功能。 C97net Cart Engine 4.0之前版本的cart.php脚本中的‘sql_query’函数中存在SQL注入漏洞。远程攻击者可借助item_id变量利用该漏洞执行任意SQL命令。
CVSS Information
N/A
Vulnerability Type
N/A