漏洞信息详情
OScommerce 'Product_info.PHP' SQL注入漏洞
漏洞简介
osCommerce 2.2 Milestone 2 060817之前版本中的shopping_cart.php脚本存在SQL注入漏洞,远程攻击者可借助id array参数执行任意SQL指令。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
osCommerce osCommerce 2.2 ms2
osCommerce osCommerce 2.2 Milestone 2 Update 060817
http://www.oscommerce.com/solutions/downloads
参考网址
来源: BID
名称: 19644
链接:http://www.securityfocus.com/bid/19644
来源: MISC
链接:http://www.gulftech.org/?node=research&article_id=00110-08172006
来源: SECTRACK
名称: 1016719
链接:http://securitytracker.com/id?1016719
来源: XF
名称: oscommerce-shoppingcart-sql-injection(28434)
链接:http://xforce.iss.net/xforce/xfdb/28434
来源: forums.oscommerce.com
链接:http://forums.oscommerce.com/index.php?showtopic=223556&pid=918371
来源: BID
名称: 19774
链接:http://www.securityfocus.com/bid/19774
来源: BUGTRAQ
名称: 20060830 osCommerce
链接: http://www.securityfocus.com/archive/1/archive/1/444780/100/0/threaded
受影响实体
- Oscommerce Oscommerce:2.2_ms2_2006-08-17<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...