Bigware Shop SQL注入漏洞

漏洞信息详情

Bigware Shop SQL注入漏洞

漏洞简介

Bigware Shop 2.15之前版本中存在SQL注入漏洞,该漏洞源于对用户提供的数据在用于SQL查询之前未经充分过滤。攻击者可利用该漏洞操控应用程序,访问或修改数据,或者在底层数据库利用该漏洞。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://www.bigware.de/12_18_2011-20_40/sicherheit-update-2-1-5-zur-bigware-shopsoftware-2-1

参考网址

来源: BID

名称: 51640

链接:http://www.securityfocus.com/bid/51640

来源: www.dw-itsecurity.de

链接:http://www.dw-itsecurity.de/index.php/unser-service/websicherheit/bigware

来源: www.bigware.de

链接:http://www.bigware.de/12_18_2011-20_40/sicherheit-update-2-1-5-zur-bigware-shopsoftware-2-1

来源: SECUNIA

名称: 47713

链接:http://secunia.com/advisories/47713

来源: BUGTRAQ

名称: 20120123 SQL injection in Bigware shop software

链接:http://archives.neohapsis.com/archives/bugtraq/2012-01/0143.html

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享