Helmet Store Showroom Site是Carlo Montero个人开发者的一个平台。让 Inquiries Stores 的潜在客户可以虚拟展示头盔产品。
Helmet Store Showroom Site v1.0版本存在SQL注入漏洞。攻击者可利用该漏洞通过/hss/admin/brands/manage_brand.php?id=组件执行SQL注入。
<**>
建议:厂商补丁:
Carlo Montero
-------------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本: