CVE-2009-0296
Script Toko Online 5.01 के shop_display_products.php में SQL इंजेक्शन भेद्यता दूरस्थ हमलावरों को cat_id पैरामीटर के माध्यम से मनमाने SQL कमांड निष्पादित करने की अनुमति देती है।
- प्रकाशित
- 27 जन॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 26 जन॰ 2009