首页
提交漏洞
排行榜
市场
兑换
最新 PoC
搜索
社区
Pocsuite
Ceye.io
Paper
KCon
ZoomEye
关于
数据统计
漏洞市场
开发文档
相关说明
意见反馈
帮助
登录
注册
Toggle navigation
登录
首页
悬赏与排名
详情悬赏列表
PoC 悬赏列表
兑换
排行榜
提交新漏洞
漏洞库
漏洞列表
组件分类
漏洞分类
搜索
数据统计
Paper
ShopEx 二次SQL注入漏洞(shopex-single-4.8.5.78660)
关注
0
基本字段
漏洞编号:
SSV-61036
披露/发现时间:
未知
提交时间:
2013-09-19
漏洞等级:
漏洞类别:
SQL 注入
影响组件:
ShopEx
漏洞作者:
未知
提交者:
Knownsec
CVE-ID:
补充
CNNVD-ID:
补充
CNVD-ID:
补充
ZoomEye Dork:
补充
来源
漏洞详情
贡献者
Knownsec
共获得
0.65KB
ShopEx是国内市场占有率最高的网店软件。网上商店平台软件系统 又称网店管理系统、网店程序、网上购物系统、在线购物系统。收藏商品时的商品ID可控,回到会员中心,查询我们收藏的商品,存在二次注入。 0 shopex-single-4.8.5.78660 厂商补丁: ShopEx ------ http://bbs.shopex.cn/read.php?tid-308423.html
共
2
兑换了
PoC
暂无 PoC
参考链接
http://loudong.360.cn/vul/info/id/1443
解决方案
临时解决方案
官方解决方案
防护方案
完善解决方案
返回
提交
willimZhu
兑换漏洞详情
匿名
兑换漏洞详情
生命线
发现/披露了漏洞
2013-09-19 提交了漏洞
2013-09-19 提交补充了漏洞详情
相关漏洞
Shopex 后台Getshell
Shopex V4.8.4-4.8.5 svinfo.php 文件信息泄露漏洞
Shopex开放平台SQL注入和Getshell
ecshop某处通杀存储型xss直达后台漏洞
ShopEx多名员工安全意识不足泄露内部业务信息
ShopEx服务器配置不当(可shell可泄漏内外信息)
ShopEx某服务器存在心脏出血
Shopex官方某平台存在SQL注入漏洞一枚
ShopEx旗下产品ECSTORE 用户地址&联系方式泄露漏洞
ShopEx某注入漏洞修复不彻底
关注
0
人气
1309
0
评论前需绑定手机
现在绑定
提交评论
匿名回复
暂无评论
※本站提供的任何内容、代码与服务仅供学习,请勿用于非法用途,否则后果自负
验证码
×
您好,
您的会员可兑换次数还剩:
次
本次兑换将消耗
1
次
×
您好,
续费请拨打客服热线,感谢您一直支持 Seebug!
010-57076191
暂无评论