漏洞信息详情
WWWeb Cocepts CactuShop存在多个SQL注入漏洞
漏洞简介
wwweb concepts CactuShop存在多个SQL注入漏洞,远程攻击者可以借助(1)prodtype.asp中的prodtype参数和(2)product.asp中的product参数,执行任意SQL命令。
漏洞公告
目前我们尚不清楚是否有任何厂商提供针对这一问题的修补程序。
参考网址
来源: XF
名称: wwweb-prodtype-product-sql-injection(30261)
链接:http://xforce.iss.net/xforce/xfdb/30261
来源: BUGTRAQ
名称: 20061113 WWWeb Cocepts SQL Injection
链接:http://www.securityfocus.com/archive/1/archive/1/451513/100/100/threaded
来源: VUPEN
名称: ADV-2006-4528
链接:http://www.frsirt.com/english/advisories/2006/4528
来源: SECUNIA
名称: 22895
链接:http://secunia.com/advisories/22895
来源: MISC
链接:http://aria-security.net/advisory/WWWeb%20Cocepts.txt
来源: BID
名称: 21076
链接:http://www.securityfocus.com/bid/21076
来源: SREASON
名称: 1887
链接:http://securityreason.com/securityalert/1887
受影响实体
- Cactusoft Cactushop<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...