首页
熊猫办公下载
文件下载
根据地址查询经纬度
登录 / 注册
首页
移动开发
其它
/ ecshop常见漏洞
ecshop常见漏洞
上传者:
qq_35032024
|
上传时间:2023/10/13 5:03:18
|
文件大小:3KB
|
文件类型:rar
常见漏洞
ecshop常见漏洞
ecshop存在一个盲注漏洞,问题存在于/api/client/api.php文件中,提交特制的恶意POST请求可进行SQL注入攻击,可获得敏感信息或操作数据库;
跨站攻击;
ECSHOP的配送地址页面网页没有验证地区参数的有效性,存在sql注入漏洞;
ecshop的后台编辑文件/admin/affiliate_ck.php中,对输入参数auid未进行正确类型转义,导致整型注入的发生;
ecshop的后台编辑文件/admin/shophelp.php中shopinfo.php,对输入参数$_POST['id']未进行正确类型转义,导致整型注入的发生;
ecshop的/admin/comment_manage.php中,对输入参数sort_by、sort_order未进行严格过滤,导致SQL注入;
ECShop存在一个盲注漏洞,问题存在于/api/client/api.php文件中,提交特制的恶意POST请求可进行SQL注入攻击,可获得敏感信息或操作数据库;
ECSHOP支付插件存在SQL注入漏洞,此漏洞存在于/includes/modules/payment/alipay.php文件中,该文件是ECshop的支付宝插件。
由于ECShop使用了str_replace函数做字符串替换,黑客可绕过单引号限制构造SQL注入语句。
只要开启支付宝支付插件就能利用该漏洞获取网站数据,且不需要注册登入;
ecshop的/includes/lib_insert.php文件中,对输入参数未进行正确类型转义,导致整型注入的发生。
本软件ID:
10753902
文件下载
立即下载
资源详情
[{"title":"(1个子文件3KB)ecshop常见漏洞","children":[{"title":"ECSHOP漏洞汇总.txt <span style='color:#111;'>10.03KB</span>","children":null,"spread":false}],"spread":true}]
评论信息
其他资源
c#串口通信+CRC16校验
商品分类的增删改查
shape_predictor_68_face_landmarks.rar
unity3d游戏框架消息机制
jsp网站模板jsp网站模板
打砖块小游戏带音效
《IntroductiontoSpace-TimeWirelessCommunications》教材课件
OriginPro色卡
PDF版_诺基亚3300电路图.rar
广东真题考试资料.zip
KalmanFilteringwithRealTimeApplicationsSpringer出版社
android用java动态设置布局(增添删除修改布局)
AlamofireImage:AlamofireImage是Alamofire的图像组件库-源码
一个文章关键词提取工具
EP1C6_RTL8208B_TFP410_DVI分配器protel硬件原理图+PCB文件.zip
科大软院复试常见问题.doc
国科大刘成林老师模式识别2017-2019考试题含答案.7z
RabbitMQ相关问题总结.docx
ASP.NETWebAPI
完整版打电话软件源码.rar
免责申明
【好快吧下载】的资源来自网友分享,仅供学习研究,请务必在下载后24小时内给予删除,不得用于其他任何用途,否则后果自负。基于互联网的特殊性,【好快吧下载】 无法对用户传输的作品、信息、内容的权属或合法性、合规性、真实性、科学性、完整权、有效性等进行实质审查;无论 【好快吧下载】 经营者是否已进行审查,用户均应自行承担因其传输的作品、信息、内容而可能或已经产生的侵权或权属纠纷等法律责任。
本站所有资源不代表本站的观点或立场,基于网友分享,根据中国法律《信息网络传播权保护条例》第二十二条之规定,若资源存在侵权或相关问题请联系本站客服人员,8686821#qq.com,请把#换成@,本站将给予最大的支持与配合,做到及时反馈和处理。关于更多版权及免责申明参见 版权及免责申明
个人信息
点我去登录or注册
|
微信登录
一言
相关资源标签
热门下载
双系统双频伪距单点定位程序
飘逸传世引擎源代码
中科院考博英语2009-2018年试题及答案解析(十五套436面).pdf
Docker构建tomcat镜像jdk1.8+tomcat9.zip
ABAQUS金属非稳态和稳态切削过程的模拟分析_张东进.pdf
R9390系列BIOS修改和风扇调速工具
ENVI去云补丁Haze_tool文件及其使用说明和安装方法
几何画板课件350套.zip
vue项目demo(asp.netmvc5+vue2.5)
吉利新金刚2016款车机导航系统
CNS2_CN_VW_P0095D_0332.7z
HTML5+CSS3中文参考手册(3手册)chm版中文参考手册打包
KEPServerEXV6.7.zip
高光谱和LiDAR多模态遥感图像分类数据集
新升级版TP5商城小程序源码+公众号版+h5一整套源码V3.zip
最新下载
【ssm项目源码】家庭财务管理系统.zip
flutter_mqtt_iot源码.7z
互联网活动运营思维导图.pdf
操作系统简单二级文件系统
管家婆分销ERPV34.1免费版破解补丁
Flash动画制作作品设计说明书
ISO27145.rar
AI芯片技术选型目录-2020.07_4.jpg
数据之美.完美版
HTMLTestRunnerCN.py
C#不依赖Office读取Word、PPT(doc,docx,ppt,pptx)
友盟大数据项目
altiumdesigner09入门教程PDF
IOS新闻demo
C#从文件路径中取得文件名和扩展名