ecshop /flow.php SQL Injection Vul

catalog 1. 漏洞描述 2. 漏洞觸發條件 3. 漏洞影響範圍 4. 漏洞代碼分析 5. 防禦方法 6. 攻防思考   1. 漏洞描述 ECSHOP的配送地址頁面網頁沒有驗證地區參數的有效性,存在sql注入漏洞,攻擊者可利用火狐tamper data等插件修改提交到配送地址頁面的post數據,造成未授權的數據庫操作甚至執行任意代碼 Relevant Link: http://sebug.n
相關文章
相關標籤/搜索