Security news


Новости интернет безопасности

SQL-инъекция в AShop Deluxe

03.07.08

02 июля, 2008

Программа: AShop Deluxe версии до 4.8.5

Опасность: Средняя

Наличие эксплоита: Да

Описание:
Уязвимость позволяет удаленному пользователю выполнить произвольные SQL команды в базе данных приложения.

Уязвимость существует из-за недостаточной обработки входных данных в параметре "cat" в сценарии catalogue.php. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольные SQL команды в базе данных приложения.

URL производителя: www.ashopsoftware.com

Решение: Установите последнюю версию 4.8.5 с сайта производителя.

Источники: 

  • AShop Deluxe 4.x (catalogue.php cat) Remote SQL Injection Exploit


Copyright © 2007 HideMeFirst.com
For personal use only.
Terms of Service

DrBot