VP-ASP nem részletezett SQL befecskendezéses sérülékenység

CH azonosító

CH-5876

Angol cím

VP-ASP Unspecified SQL Injection Vulnerability

Felfedezés dátuma

2011.11.01.

Súlyosság

Közepes

Érintett rendszerek

Rocksalt
VP-ASP Shopping Cart

Érintett verziók

VP-ASP Shopping Cart 7.x

Összefoglaló

A VP-ASP sérülékenysége vált ismertté, amelyet kihasználva a támadók SQL befecskendezéses (SQL injection) támadásokat hajthatnak végre.

Leírás

Bizonyos nem részletezett bemeneti adat nincs megfelelően ellenőrizve, mielőtt SQL lekérdezésekben felhazsnálásra kerülne. Ezt kihasználva módosíthatóak az SQL lekérdezések  tetszőleges SQL kód beszúrásával.

A sérülékenység a 2011 október 24 előtti 7.x verziókat érinti.

Megoldás

Telepítse a javítócsomagokat

Hivatkozások

Gyártói referencia: www.vpasp.com
SECUNIA 46686


Legfrissebb sérülékenységek
CVE-2025-54313 – Prettier eslint-config-prettier Embedded Malicious Code sérülékenység
CVE-2025-31125 – Vite Vitejs Improper Access Control sérülékenység
CVE-2025-34026 – Versa Concerto Improper Authentication sérülékenység
CVE-2025-68645 – Synacor Zimbra Collaboration Suite (ZCS) PHP Remote File Inclusion sérülékenység
CVE-2026-20045 – Cisco Unified Communications Products Code Injection sérülékenység
CVE-2026-22844 – Zoom Node Multimedia Routers sérülékenysége
CVE-2025-14533 – WordPress ACF Extended Plugin sérülékenysége
CVE-2026-23550 – WordPress Modular DS plugin Privilege Escalation sérülékenysége
CVE-2023-31096 – Windows Agere Soft Modem Driver Elevation of Privilege sérülékenység
CVE-2026-21265 – Secure Boot Certificate Expiration Security Feature Bypass sérülékenység
Tovább a sérülékenységekhez »