Программа: Enthrallweb eShopping Cart
Уязвимость позволяет удаленному пользователю выполнить произвольные SQL команды в базе данных приложения.
Уязвимость существует из-за недостаточной обработки входных данных в параметре "ProductID" в reviews.asp и productdetail.asp, и в параметрах "cat_id" и "sub_id" в subProducts.asp. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольные SQL команды в базе данных приложения.