CVE编号
CVE-2005-1032利用情况
暂无补丁情况
N/A披露时间
2005-04-06漏洞描述
**拒绝** LiteCommerce中的cart.php可能允许远程攻击者通过无效的(1)category_id或(2)product_id参数获取敏感信息。注意:此问题最初声称是由于SQL注入引起的,但是已知原始研究人员的错误类型和严重性经常不准确。卖方对此问题提出异议,并说:“这些报告归功于我们拒绝雇用的恶意人员。我们并没有因为他位于印度而对他采取法律行动。报告的易受攻击者无法复制,因此,您提供的信息是与事实相反。” CVE人员的进一步调查表明,可能会生成无效的SQL语法错误,但它仅揭示了底层数据库结构的某些部分,该部分已在供应商的文档中提供,并且似乎不会导致路径泄露。因此,此问题不是漏洞或暴露,可能应予以拒绝。解决建议
建议您更新当前系统或软件至最新版,完成漏洞的修复。
参考链接 |
---|
- 攻击路径 N/A
- 攻击复杂度 N/A
- 权限要求 N/A
- 影响范围 N/A
- 用户交互 N/A
- 可用性 N/A
- 保密性 N/A
- 完整性 N/A
还没有评论,来说两句吧...