Összefoglaló
A CubeCart olyan sérülékenységei váltak ismertté, amelyeket kihasználva a támadók cross-site scripting (CSS/XSS) és SQL befecskendezéses támadásokat tudnak végrehajtani.
Leírás
- Az „amount”, „cartId”, „email”, „transId”, és „transStatus” paramétereknek átadott bemeneti adat a modules/gateway/WorldPay/return.php-ben nincs megfelelően megtisztítva a felhasználónak történő visszaadás előtt. Ez kihasználható tetszőleges HTML és script kód futtatására a felhasználó böngészőjében egy érintett oldallal kapcsolatosan.
- A „searchStr” paraméterrel az index.php-nek (amikor az „_a” „viewCat”-re van állítva) átadott bemeneti adat nincs megfelelően megtisztítva az SQL lekérdezésekben történő használat előtt. Ez kihasználható az SQL lekérdezések módosítására tetszőleges SQL kód befecskendezésével.
A sérülékenységeket a 4.3.3-as verzióban jelentették. Más verziók is érintettek lehetnek.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
SECUNIA 41352
Egyéb referencia: www.acunetix.com