ASPCart多个SQL 注入漏洞

漏洞信息详情

ASPCart多个SQL 注入漏洞

漏洞简介

Greater Cincinnati Internet Solutions (GCIS) ASPCart存在多个SQL注入漏洞,远程攻击者可以通过在(a)prodetails.aspommands内的(1)prodid参数;在(b)display.asp内的(2)page参数;在(c)addcart.asp内的(3)custid,(4)item,(5)price,(6)custom,(7)department,(8)start,(9)quantity,(10)submit,(11)custom1,(12)custom2或(13)custom3参数;或者在(d)payment.asp内的(14)customerid参数,来执行任意SQL命令。

漏洞公告

参考网址

来源: BUGTRAQ

名称: 20061114 ASP Cart [multiples injection sql (post & get)]

链接:http://www.securityfocus.com/archive/1/archive/1/451858/100/0/threaded

来源: BID

名称: 21152

链接:http://www.securityfocus.com/bid/21152

来源: VUPEN

名称: ADV-2006-4580

链接:http://www.frsirt.com/english/advisories/2006/4580

来源: SREASON

名称: 1899

链接:http://securityreason.com/securityalert/1899

来源: SECUNIA

名称: 22946

链接:http://secunia.com/advisories/22946

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享