漏洞信息详情
Zen Cart多个SQL注入漏洞
- CNNVD编号:CNNVD-200608-275
- 危害等级: 高危
- CVE编号: CVE-2006-4214
- 漏洞类型: SQL注入
- 发布时间: 2006-08-17
- 威胁类型: 远程
- 更新时间: 2006-11-30
- 厂 商: zen_cart
- 漏洞来源: James Bercegay is ...
漏洞简介
Zen Cart 1.3.0.2及早期中存在多个SQL注入漏洞,远程攻击者可借助:(1) 提交到ipn_main_handler.php脚本的ipn_get_stored_session函数中的GPC数据 ,促使修改$_SESSION元素,从而执行任意SQL指令;且远程认证用户可借助:(2) whos_online_session_recreate的cookie内的会话id,(3) add_cart函数的quantity字段,(4) 在增加一项到购物车时的id[]参数,或 (5) 结帐时的redemption代码 (提交到includes/modules/order_total/ot_coupon.php脚本的dc_redeem_code函数),来执行任意SQL指令。
漏洞公告
参考网址
来源: XF
名称: zencart-multiple-scripts-sql-injection(28393)
链接:http://xforce.iss.net/xforce/xfdb/28393
来源: www.zen-cart.com
链接:http://www.zen-cart.com/forum/showthread.php?t=43579
来源: BID
名称: 19542
链接:http://www.securityfocus.com/bid/19542
来源: OSVDB
名称: 28148
链接:http://www.osvdb.org/28148
来源: OSVDB
名称: 28147
链接:http://www.osvdb.org/28147
来源: OSVDB
名称: 28146
链接:http://www.osvdb.org/28146
来源: OSVDB
名称: 28145
链接:http://www.osvdb.org/28145
来源: OSVDB
名称: 28144
链接:http://www.osvdb.org/28144
来源: MISC
链接:http://www.gulftech.org/?node=research&article_id=00109-08152006
来源: VUPEN
名称: ADV-2006-3283
链接:http://www.frsirt.com/english/advisories/2006/3283
来源: SECUNIA
名称: 21484
链接:http://secunia.com/advisories/21484
受影响实体
- Zen_cart Zen_cart:1.3.0.2
补丁
暂无
![weinxin](http://zone.ci/zone_ci_images/zone.ci.png)
评论