漏洞信息详情
incredibleinteractive DragonflyCommerce 多个 数据篡改漏洞
漏洞简介
Dragonfly Commerce是一套电子商务网站解决方案。
Dragonfly Commerce存在数据篡改漏洞。
远程攻击者可通过修改dc_Categorieslist.asp、dc_Categoriesview.asp、dc_productslist.asp及dc_productslist_Clearance.asp中的x_DragonflyCartProductPrice隐藏字段来更改产品价格。
注:供应商对此问题有异议。
漏洞公告
目前厂商还没有提供补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.incredibleinteractive.com/
参考网址
来源: MISC
链接:http://www.digitalparadox.org/viewadvisories.ah?view=46
来源: SECTRACK
名称: 1014451
链接:http://securitytracker.com/id?1014451
来源: BUGTRAQ
名称: 20050712 Dragonfly Shopping Cart Multiple vulnerabilities
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=112121930328341&w=2
受影响实体
- Incredible_interactive Dragonfly_commerce<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...