# code-projects 后台商品详情SQL注入漏洞
## 概述
在 **code-projects E-Commerce Website 1.0** 中发现一个 SQL 注入漏洞,攻击者可通过操纵参数 `prod_id` 实施攻击。
## 影响版本
- code-projects E-Commerce Website 1.0
## 细节
- 漏洞文件:`/pages/admin_product_details.php`
- 漏洞类型:SQL 注入
- 攻击参数:`prod_id`
- 攻击方式:远程攻击
- 漏洞已公开披露,存在可用的利用方式。
## 影响
攻击者可利用该漏洞执行恶意 SQL 语句,进而可能获得数据库访问权限、窃取或篡改数据。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Download Free Open Source Projects | PHP, C++ | Source code & Projects -- 🔗来源链接
标签: product
神龙速读标题: Submit #659820: code-projects E-Commerce Website V1.0 SQL Injection -- 🔗来源链接
标签: third-party-advisory
神龙速读暂无评论