漏洞信息详情
INFINICART 多个SQL注入漏洞
- CNNVD编号:CNNVD-200611-275
- 危害等级: 高危
- CVE编号:
CVE-2006-5957
- 漏洞类型:
SQL注入
- 发布时间:
2006-11-16
- 威胁类型:
远程
- 更新时间:
2006-12-08
- 厂 商:
infinicart - 漏洞来源:
Laurent Gaffi & Be… -
漏洞简介
** 争议 ** INFINICART中存在多个SQL注入漏洞, 远程攻击者可通过在(a)browse_group.asp内的(1)groupid参数,在(b)added_to_cart.asp内的(2)productid参数和在(c)browsesubcat.asp内的(3)catid和(4)subid参数。注:厂商对此报告有争议,指出\”所提的漏洞在我们的官方发布产品中不存在,但只在非官方的演示版本中出现。然而,我们还是感谢此信息。我们已经更新了演示版并确保所有漏洞都修复。\”
漏洞公告
参考网址
来源: BID
名称: 21043
链接:http://www.securityfocus.com/bid/21043
来源: BUGTRAQ
名称: 20061112 infinicart [ multiples injection sql & xss (post) ]
链接:http://www.securityfocus.com/archive/1/archive/1/451322/100/0/threaded
来源: VUPEN
名称: ADV-2006-4501
链接:http://www.frsirt.com/english/advisories/2006/4501
来源: VIM
名称: 20061206 Vendor dispute: infinicart (CVE-2006-5957)
链接:http://www.attrition.org/pipermail/vim/2006-December/001162.html
来源: SECUNIA
名称: 22865
链接:http://secunia.com/advisories/22865
来源: SREASON
名称: 1881