Zen Cart多个SQL注入漏洞

漏洞信息详情

Zen Cart多个SQL注入漏洞

漏洞简介

Zen Cart 1.3.0.2及早期中存在多个SQL注入漏洞,远程攻击者可借助:(1) 提交到ipn_main_handler.php脚本的ipn_get_stored_session函数中的GPC数据 ,促使修改$_SESSION元素,从而执行任意SQL指令;且远程认证用户可借助:(2) whos_online_session_recreate的cookie内的会话id,(3) add_cart函数的quantity字段,(4) 在增加一项到购物车时的id[]参数,或 (5) 结帐时的redemption代码 (提交到includes/modules/order_total/ot_coupon.php脚本的dc_redeem_code函数),来执行任意SQL指令。

漏洞公告

参考网址

来源: XF

名称: zencart-multiple-scripts-sql-injection(28393)

链接:http://xforce.iss.net/xforce/xfdb/28393

来源: www.zen-cart.com

链接:http://www.zen-cart.com/forum/showthread.php?t=43579

来源: BID

名称: 19542

链接:http://www.securityfocus.com/bid/19542

来源: OSVDB

名称: 28148

链接:http://www.osvdb.org/28148

来源: OSVDB

名称: 28147

链接:http://www.osvdb.org/28147

来源: OSVDB

名称: 28146

链接:http://www.osvdb.org/28146

来源: OSVDB

名称: 28145

链接:http://www.osvdb.org/28145

来源: OSVDB

名称: 28144

链接:http://www.osvdb.org/28144

来源: MISC

链接:http://www.gulftech.org/?node=research&article_id=00109-08152006

来源: VUPEN

名称: ADV-2006-3283

链接:http://www.frsirt.com/english/advisories/2006/3283

来源: SECUNIA

名称: 21484

链接:http://secunia.com/advisories/21484

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享