CH azonosító
CH-5419Angol cím
DV Cart "keyword" SQL Injection VulnerabilityFelfedezés dátuma
2011.08.21.Súlyosság
KözepesÖsszefoglaló
A DV Cart sérülékenysége vált ismertté, amelyet kihasználva a támadók SQL befecskendezéses (SQL injection) támadásokat hajthatnak végre.
Leírás
Az index.php (amikor “mod” értéke “search”) részére a “keyword” paraméter által átadott bemeneti adat nincs megfelelően megtisztítva, mielőtt SQL lekérdezésben felhasználásra kerülne. Ez kihasználható az SQL lekérdezések módosítására, tetszőleges kód befecskendezésével.