漏洞信息详情
osCMax 跨站请求伪造漏洞
漏洞简介
osCMax是一套基于PHP的开源电子商务系统/购物车应用程序,它支持多语言、SSL安全交易、多种支付方式、地区运费换算、打印发票等。
osCMax 2.5.1之前版本的管理面板中存在跨站请求伪造漏洞,该漏洞源于admin/stats_monthly_sales.php脚本没有充分过滤‘status’参数;admin/create_account_process.php脚本没有充分过滤‘country’参数。远程攻击者可利用该漏洞实施SQL注入攻击。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://www.oscmax.com/blog/michael_s/oscmax_v251_has_been_released_security_update
参考网址
来源:www.oscmax.com
链接:http://www.oscmax.com/blog/michael_s/oscmax_v251_has_been_released_security_update
来源:BUGTRAQ
链接:http://archives.neohapsis.com/archives/bugtraq/2012-04/0021.html
来源:www.htbridge.com
链接:https://www.htbridge.com/advisory/HTB23081
受影响实体
- Oscmax Oscmax:2.5.0<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...