返回列表

Exrick XMall 电商购物商城 CVE-2024-24112 SQL 注入漏洞

CVE-2024-24112SQL Injection (SQL 注入)2024-05-17

影响软件

Exrick XMall

CWE

CWE-89

关联产品

漏洞描述

漏洞概述:Exrick XMall 电商购物商城存在 SQL 注入漏洞。 影响范围:受影响的参数为 orderDir,主要涉及用户输入数据。 利用条件:攻击者需向未充分验证的 orderDir 参数提交恶意构造的数据。 修复建议:开发团队应加强对输入参数的校验,使用预编译语句或转义处理。 参考链接:https://rss.biu.life/ti/Exrick%20XMall%20%E7%94%B5%E5%95%86%E8%B4%AD%E7%89%A9%E5%95%86%E5%9F%8E%20CVE-2024-24112%20SQL%E6%B3%A8%E5%85%A5%E6%BC%8F%E6%B4%9E

查看原文

当前页面内容可能涉及 AI 翻译、补全或规范化处理,请结合原始来源核对关键信息。