漏洞信息详情
incredibleinteractive DragonflyCommerce 多个 数据篡改漏洞
- CNNVD编号:CNNVD-200507-139
- 危害等级: 中危
- CVE编号:
CVE-2005-2220
- 漏洞类型:
未知
- 发布时间:
2005-07-12
- 威胁类型:
远程
- 更新时间:
2006-06-15
- 厂 商:
incredible_interactive - 漏洞来源:
-
漏洞简介
Dragonfly Commerce是一套电子商务网站解决方案。
Dragonfly Commerce存在数据篡改漏洞。
远程攻击者可通过修改dc_Categorieslist.asp、dc_Categoriesview.asp、dc_productslist.asp及dc_productslist_Clearance.asp中的x_DragonflyCartProductPrice隐藏字段来更改产品价格。
注:供应商对此问题有异议。
参考网址
来源: MISC
链接:http://www.digitalparadox.org/viewadvisories.ah?view=46
来源: SECTRACK
名称: 1014451
链接:http://securitytracker.com/id?1014451
来源: BUGTRAQ
名称: 20050712 Dragonfly Shopping Cart Multiple vulnerabilities
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=112121930328341&w=2
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END