# itsourcecode Agri-Trading 在线购物系统suppliercontroller.php sql注入漏洞
## 概述
在itsourcecode Agri-Trading Online Shopping System 1.0版本中发现了一个漏洞,已被分类为严重漏洞。该漏洞影响了文件 `/admin/suppliercontroller.php` 中的某个未知功能。通过操纵 `supplier` 参数会导致SQL注入。
## 影响版本
- Agri-Trading Online Shopping System 1.0 及以下版本
## 细节
漏洞位于 `/admin/suppliercontroller.php` 文件中的某个未明确定义的功能中。攻击者可以通过操纵传递给系统的 `supplier` 参数来触发SQL注入。
## 影响
该漏洞可能被远程利用,并且攻击详情已公开,存在被利用的风险。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: itsourcecode Agri-Trading Online Shopping System V1.0 SQL Injection · Issue #7 · Sp1d3rL1/CVE -- 🔗来源链接
标签: exploit issue-tracking
神龙速读标题: Itsourcecode.com - Partner In Your Coding Journey! -- 🔗来源链接
标签: product
标题: Submit #607303: itsourcecode Agri-Trading Online Shopping System V1.0 SQL Injection -- 🔗来源链接
标签: third-party-advisory
神龙速读