灵宝简好网络科技 PHPSHE是中国灵宝简好网络科技公司的一套网上商城系统。该系统支持快递跟踪、在线聊天、订单评价和数据统计等功能。 灵宝简好网络科技 PHPSHE 1.7版本中的include/plugin/payment/alipay/pay.php文件存在SQL注入漏洞。远程攻击者可借助‘id’参数利用该漏洞执行SQL命令。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|---|---|---|
| 1 | A SQL Injection was discovered in PHPSHE 1.7 in include/plugin/payment/alipay/pay.php with the parameter id. The vulnerability does not need any authentication. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2019/CVE-2019-9762.yaml | POC Details |
No public POC found.
Login to generate AI POC| CVE-2019-9774 | GNU LibreDWG 缓冲区错误漏洞 | |
| CVE-2019-9825 | FeiFeiCms 安全漏洞 | |
| CVE-2019-0135 | Intel Rapid Storage Technology enterprise Intel Accelerated Storage Manager 权限许可和访问控制问题漏洞 | |
| CVE-2019-9787 | WordPress 跨站请求伪造漏洞 | |
| CVE-2018-20801 | Highcharts JS 安全漏洞 | |
| CVE-2019-9785 | gitnote 输入验证错误漏洞 | |
| CVE-2019-9779 | GNU LibreDWG 代码问题漏洞 | |
| CVE-2019-9778 | GNU LibreDWG 缓冲区错误漏洞 | |
| CVE-2019-9777 | GNU LibreDWG 缓冲区错误漏洞 | |
| CVE-2019-9776 | GNU LibreDWG 代码问题漏洞 | |
| CVE-2019-9775 | GNU LibreDWG 缓冲区错误漏洞 | |
| CVE-2019-9760 | FTPGetter 缓冲区错误漏洞 | |
| CVE-2019-9773 | GNU LibreDWG 缓冲区错误漏洞 | |
| CVE-2019-9772 | GNU LibreDWG 代码问题漏洞 | |
| CVE-2019-9771 | GNU LibreDWG 代码问题漏洞 | |
| CVE-2019-9770 | GNU LibreDWG 缓冲区错误漏洞 | |
| CVE-2019-9769 | PilusCart 跨站请求伪造漏洞 | |
| CVE-2019-9768 | Thinkst Canarytokens 权限许可和访问控制问题漏洞 | |
| CVE-2019-9767 | Free MP3 CD Ripper 缓冲区错误漏洞 | |
| CVE-2019-9766 | Free MP3 CD Ripper 缓冲区错误漏洞 |
Showing top 20 of 23 CVEs. View all on vendor page → →
No comments yet