漏洞信息详情
Avactis Shopping Cart 多个SQL注入漏洞
漏洞简介
Avactis Shopping Cart 存在多个SQL注入漏洞。 远程攻击者可以借助 (a) store_special_offers.php 和 (b) store.php中的(1) category_id 参数,以及(c) cart.php和(d) product_info.php中的(2) prod_id参数,执行任意SQL指令。 注意: 此问题还会因无效SQL查询而导致完整路径泄露。
漏洞公告
参考网址
来源: XF
名称: avactis-multiple-scripts-sql-injection(26178)
链接:http://xforce.iss.net/xforce/xfdb/26178
来源: OSVDB
名称: 25640
链接:http://www.osvdb.org/25640
来源: OSVDB
名称: 25639
链接:http://www.osvdb.org/25639
来源: OSVDB
名称: 25638
链接:http://www.osvdb.org/25638
来源: OSVDB
名称: 25637
链接:http://www.osvdb.org/25637
来源: MISC
链接:http://pridels0.blogspot.com/2006/05/avactis-shopping-cart-vuln.html
受影响实体
- Pentasoft_corp. Avactis_shopping_cart:0.1.2<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...