漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
Multiple SQL injection vulnerabilities in AlegroCart 1.2.8 allow remote administrators to execute arbitrary SQL commands via the download parameter in the (1) check_download and possibly (2) check_filename function in upload/admin2/model/products/model_admin_download.php or remote authenticated users with a valid Paypal transaction token to execute arbitrary SQL commands via the ref parameter in the (3) orderUpdate function in upload/catalog/extension/payment/paypal.php.
漏洞信息
N/A
漏洞
N/A
漏洞
AlegroCart SQL注入漏洞
漏洞信息
AlegroCart是加拿大ALEGROCART团队的一套开源的在线业务解决方案。 AlegroCart 1.2.8版本中存在SQL注入漏洞。远程攻击者可借助多种方法利用该漏洞执行任意SQL命令。(多种方法包括:借助upload/admin2/model/products/model_admin_download.php文件中‘check_download’和‘check_filename’函数的‘download’参数或upload/catalog/extension/payment/paypal.ph
漏洞信息
N/A
漏洞
N/A