Описание
Уязвимость системы покупок онлайн online-shopping-system-advanced связана с непринятием мер по нейтрализации специальных элементов при обработке параметра /homeaction.php cat_id. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный SQL-код с помощью специально созданного сценария product.php
Вендор
Наименование ПО
Версия ПО
Тип ПО
Операционные системы и аппаратные платформы
Уровень опасности уязвимости
Возможные меры по устранению уязвимости
Статус уязвимости
Наличие эксплойта
Информация об устранении
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
9.8 Critical
CVSS3
10 Critical
CVSS2
Связанные уязвимости
An un-authenticated SQL Injection exists in PuneethReddyHC online-shopping-system-advanced through the /homeaction.php cat_id parameter. Using a post request does not sanitize the user input.
An un-authenticated SQL Injection exists in PuneethReddyHC online-shopping-system-advanced through the /homeaction.php cat_id parameter. Using a post request does not sanitize the user input.
EPSS
9.8 Critical
CVSS3
10 Critical
CVSS2