Multi-Vendor 4.14.2.SP1 RU
На странице микромагазина продавца есть блок выбора категорий с линками вида www.example.com/vendor_name/?category_id=10
Если в category_id подсунуть недопустимое (несуществующее) значение, то в логах веб-сервера две ошибки:
Undefined index: default_view in app/functions/fn.products.php on line 2766
Undefined index: selected_views in app/functions/fn.products.php on line 2767
$_layout = db_get_row(“SELECT default_view, selected_views FROM ?:categories WHERE category_id = ?i”, $params[‘category_id’]);
$category_default_view = $_layout[‘default_view’];
$category_views = unserialize($_layout[‘selected_views’]);
После запроса к базе нет проверки на содержимое ответа.