漏洞信息详情

Zen Cart多个SQL注入漏洞

  • CNNVD编号:CNNVD-200608-275
  • 危害等级: 高危
  • CVE编号: CVE-2006-4214
  • 漏洞类型: SQL注入
  • 发布时间: 2006-08-17
  • 威胁类型: 远程
  • 更新时间: 2006-11-30
  • 厂        商: zen_cart
  • 漏洞来源: James Bercegay is ...

漏洞简介

Zen Cart 1.3.0.2及早期中存在多个SQL注入漏洞,远程攻击者可借助:(1) 提交到ipn_main_handler.php脚本的ipn_get_stored_session函数中的GPC数据 ,促使修改$_SESSION元素,从而执行任意SQL指令;且远程认证用户可借助:(2) whos_online_session_recreate的cookie内的会话id,(3) add_cart函数的quantity字段,(4) 在增加一项到购物车时的id[]参数,或 (5) 结帐时的redemption代码 (提交到includes/modules/order_total/ot_coupon.php脚本的dc_redeem_code函数),来执行任意SQL指令。

漏洞公告

参考网址

来源: XF

名称: zencart-multiple-scripts-sql-injection(28393)

链接:http://xforce.iss.net/xforce/xfdb/28393

来源: www.zen-cart.com

链接:http://www.zen-cart.com/forum/showthread.php?t=43579

来源: BID

名称: 19542

链接:http://www.securityfocus.com/bid/19542

来源: OSVDB

名称: 28148

链接:http://www.osvdb.org/28148

来源: OSVDB

名称: 28147

链接:http://www.osvdb.org/28147

来源: OSVDB

名称: 28146

链接:http://www.osvdb.org/28146

来源: OSVDB

名称: 28145

链接:http://www.osvdb.org/28145

来源: OSVDB

名称: 28144

链接:http://www.osvdb.org/28144

来源: MISC

链接:http://www.gulftech.org/?node=research&article_id=00109-08152006

来源: VUPEN

名称: ADV-2006-3283

链接:http://www.frsirt.com/english/advisories/2006/3283

来源: SECUNIA

名称: 21484

链接:http://secunia.com/advisories/21484

受影响实体

补丁

    暂无

漏洞信息快速查询

相关漏洞

更多