Security Advisory
CVE-2006-4297
CVE vulnerability detail - eXtreme Datacenter Security Operations
Description
SQL injection vulnerability in shopping_cart.php in osCommerce before 2.2 Milestone 2 060817 allows remote attackers to execute arbitrary SQL commands via id array parameters.