漏洞信息详情
ASPCart多个SQL 注入漏洞
- CNNVD编号:CNNVD-200611-355
- 危害等级: 高危
- CVE编号:
CVE-2006-6031
- 漏洞类型:
SQL注入
- 发布时间:
2006-11-21
- 威胁类型:
远程
- 更新时间:
2006-12-13
- 厂 商:
gcis - 漏洞来源:
Laurent Gaffi and … -
漏洞简介
Greater Cincinnati Internet Solutions (GCIS) ASPCart存在多个SQL注入漏洞,远程攻击者可以通过在(a)prodetails.aspommands内的(1)prodid参数;在(b)display.asp内的(2)page参数;在(c)addcart.asp内的(3)custid,(4)item,(5)price,(6)custom,(7)department,(8)start,(9)quantity,(10)submit,(11)custom1,(12)custom2或(13)custom3参数;或者在(d)payment.asp内的(14)customerid参数,来执行任意SQL命令。
漏洞公告
参考网址
来源: BUGTRAQ
名称: 20061114 ASP Cart [multiples injection sql (post & get)]
链接:http://www.securityfocus.com/archive/1/archive/1/451858/100/0/threaded
来源: BID
名称: 21152
链接:http://www.securityfocus.com/bid/21152
来源: VUPEN
名称: ADV-2006-4580
链接:http://www.frsirt.com/english/advisories/2006/4580
来源: SREASON
名称: 1899
链接:http://securityreason.com/securityalert/1899
来源: SECUNIA
名称: 22946