incredibleinteractive DragonflyCommerce 多个 数据篡改漏洞

漏洞信息详情

incredibleinteractive DragonflyCommerce 多个 数据篡改漏洞

漏洞简介

Dragonfly Commerce是一套电子商务网站解决方案。

Dragonfly Commerce存在数据篡改漏洞。

远程攻击者可通过修改dc_Categorieslist.asp、dc_Categoriesview.asp、dc_productslist.asp及dc_productslist_Clearance.asp中的x_DragonflyCartProductPrice隐藏字段来更改产品价格。

注:供应商对此问题有异议。

漏洞公告

目前厂商还没有提供补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.incredibleinteractive.com/

参考网址

来源: MISC

链接:http://www.digitalparadox.org/viewadvisories.ah?view=46

来源: SECTRACK

名称: 1014451

链接:http://securitytracker.com/id?1014451

来源: BUGTRAQ

名称: 20050712 Dragonfly Shopping Cart Multiple vulnerabilities

链接:http://marc.theaimsgroup.com/?l=bugtraq&m=112121930328341&w=2

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享