Ecommerce Corporation Online Store Kit more.php多个安全漏洞

漏洞信息详情

Ecommerce Corporation Online Store Kit more.php多个安全漏洞

漏洞简介

Ecommerce Corporation Online Store是一款基于WEB的电子购物系统。
Online Store Kit包含的more.php脚本对用户提交的URI数据缺少充分过滤,远程攻击者可以利用这个漏洞进行SQL注入和跨站脚本攻击。
more.php脚本对用户提交给\’\’id\’\’参数的数据缺少过滤,攻击者可提交SQL命令,或者恶意脚本代码给这个参数,可造成信息泄露或修改数据库信息。

漏洞公告

厂商补丁:
Ecommerce Corporation
———————
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.ecommerce.com/” target=”_blank”>
http://www.ecommerce.com/

参考网址

来源: XF
名称: onlinestorekit-more-xss(15235)
链接:http://xforce.iss.net/xforce/xfdb/15235

来源: www.systemsecure.org
链接:http://www.systemsecure.org/advisories/ssadvisory16022004.php

来源: BID
名称: 9676
链接:http://www.securityfocus.com/bid/9676

来源: SECTRACK
名称: 1009079
链接:http://securitytracker.com/alerts/2004/Feb/1009079.html

来源: SECUNIA
名称: 10902
链接:http://secunia.com/advisories/10902/

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享