OpenCart sérülékenysége

CH azonosító

CH-12923

Angol cím

OpenCart vulnerability

Felfedezés dátuma

2016.01.06.

Súlyosság

Alacsony

Érintett rendszerek

OpenCart

Érintett verziók

OpenCart v2.1.0.1

Összefoglaló

Az OpenCart sérülékenysége vált ismerté, melyet kihasználva a támadó Cross-site sripting támadást hajthat vége.

Leírás

A hibát kihasználva a támadó képes lehet visszaélni a felhasználó munkamenetével, majd megváltoztathatja a jelszavát, és érvénytelenítheti a sessiont miközben, megtartja az ellopott kapcsolatot.

Ha egy webalklamazás is sérülékeny, és sikerül visszaélni egy admin munkamenetével, a támadó full rendszergazda jogosultságot szerhet az alkalmazásban.

Megoldás

Telepítse a javítócsomagokat

Megoldás

Telepítse az alábbi javítást:

https://github.com/opencart/opencart/commit/303fa88fe664ded4bf8753b997abd916f0a3c03f

Hivatkozások

Egyéb referencia: seclists.org
Egyéb referencia: www.netsparker.com
CVE-2015-4671 - NVD CVE-2015-4671


Legfrissebb sérülékenységek
CVE-2026-0625 – D-Link DSL Command Injection via DNS Configuration Endpoint sérülékenység
CVE-2020-12812 – Fortinet FortiOS SSL VPN Improper Authentication sérülékenysége
CVE-2025-14733 – WatchGuard Firebox Out of Bounds Write sérülékenység
CVE-2023-52163 – Digiever DS-2105 Pro Missing Authorization sérülékenység
CVE-2025-14847 – MongoDB and MongoDB Server Improper Handling of Length Parameter Inconsistency sérülékenység
CVE-2025-40602 – SonicWall SMA1000 Missing Authorization sérülékenysége
CVE-2025-59374 – ASUS Live Update Embedded Malicious Code sérülékenysége
CVE-2025-20393 – Cisco Multiple Products Improper Input Validation sérülékenysége
CVE-2025-58360 – OSGeo GeoServer Improper Restriction of XML External Entity Reference sérülékenysége
CVE-2018-4063 – Sierra Wireless AirLink ALEOS Unrestricted Upload of File with Dangerous Type sérülékenysége
Tovább a sérülékenységekhez »