INFINICART 多个SQL注入漏洞

漏洞信息详情

INFINICART 多个SQL注入漏洞

漏洞简介

** 争议 ** INFINICART中存在多个SQL注入漏洞, 远程攻击者可通过在(a)browse_group.asp内的(1)groupid参数,在(b)added_to_cart.asp内的(2)productid参数和在(c)browsesubcat.asp内的(3)catid和(4)subid参数。注:厂商对此报告有争议,指出\”所提的漏洞在我们的官方发布产品中不存在,但只在非官方的演示版本中出现。然而,我们还是感谢此信息。我们已经更新了演示版并确保所有漏洞都修复。\”

漏洞公告

参考网址

来源: BID

名称: 21043

链接:http://www.securityfocus.com/bid/21043

来源: BUGTRAQ

名称: 20061112 infinicart [ multiples injection sql & xss (post) ]

链接:http://www.securityfocus.com/archive/1/archive/1/451322/100/0/threaded

来源: VUPEN

名称: ADV-2006-4501

链接:http://www.frsirt.com/english/advisories/2006/4501

来源: VIM

名称: 20061206 Vendor dispute: infinicart (CVE-2006-5957)

链接:http://www.attrition.org/pipermail/vim/2006-December/001162.html

来源: SECUNIA

名称: 22865

链接:http://secunia.com/advisories/22865

来源: SREASON

名称: 1881

链接:http://securityreason.com/securityalert/1881

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享