VP-ASP nem részletezett SQL befecskendezéses sérülékenység

CH azonosító

CH-5876

Angol cím

VP-ASP Unspecified SQL Injection Vulnerability

Felfedezés dátuma

2011.11.01.

Súlyosság

Közepes

Érintett rendszerek

Rocksalt
VP-ASP Shopping Cart

Érintett verziók

VP-ASP Shopping Cart 7.x

Összefoglaló

A VP-ASP sérülékenysége vált ismertté, amelyet kihasználva a támadók SQL befecskendezéses (SQL injection) támadásokat hajthatnak végre.

Leírás

Bizonyos nem részletezett bemeneti adat nincs megfelelően ellenőrizve, mielőtt SQL lekérdezésekben felhazsnálásra kerülne. Ezt kihasználva módosíthatóak az SQL lekérdezések  tetszőleges SQL kód beszúrásával.

A sérülékenység a 2011 október 24 előtti 7.x verziókat érinti.

Megoldás

Telepítse a javítócsomagokat

Hivatkozások

Gyártói referencia: www.vpasp.com
SECUNIA 46686


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2024-53375 – TP-Link sérülékenysége
CVE-2025-4581 – Liferay sérülékenysége
CVE-2025-40605 – SonicWall Email Security sérülékenysége
CVE-2025-40604 – SonicWall Email Security sérülékenysége
CVE-2025-40601 – SonicWall SonicOS sérülékenység
CVE-2025-61757 – Oracle Fusion Middleware Missing Authentication for Critical Function sérülékenysége
CVE-2024-12912 – ASUS Router AiCloud sérülékenysége
CVE-2025-11001 – 7-Zip sérülékenysége
CVE-2025-58034 – Fortinet FortiWeb OS Command Injection sérülékenysége
Tovább a sérülékenységekhez »