VP-ASP nem részletezett SQL befecskendezéses sérülékenység

CH azonosító

CH-5876

Angol cím

VP-ASP Unspecified SQL Injection Vulnerability

Felfedezés dátuma

2011.11.01.

Súlyosság

Közepes

Érintett rendszerek

Rocksalt
VP-ASP Shopping Cart

Érintett verziók

VP-ASP Shopping Cart 7.x

Összefoglaló

A VP-ASP sérülékenysége vált ismertté, amelyet kihasználva a támadók SQL befecskendezéses (SQL injection) támadásokat hajthatnak végre.

Leírás

Bizonyos nem részletezett bemeneti adat nincs megfelelően ellenőrizve, mielőtt SQL lekérdezésekben felhazsnálásra kerülne. Ezt kihasználva módosíthatóak az SQL lekérdezések  tetszőleges SQL kód beszúrásával.

A sérülékenység a 2011 október 24 előtti 7.x verziókat érinti.

Megoldás

Telepítse a javítócsomagokat

Hivatkozások

Gyártói referencia: www.vpasp.com
SECUNIA 46686


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-9968 – ASUS Armoury Crate sérülékenysége
CVE-2025-9337 – ASUS Armoury Crate sérülékenysége
CVE-2025-9336 – ASUS Armoury Crate sérülékenysége
CVE-2025-47827 – IGEL OS Use of a Key Past its Expiration Date sérülékenysége
CVE-2025-24990 – Microsoft Windows Untrusted Pointer Dereference sérülékenysége
CVE-2025-59230 – Microsoft Windows Improper Access Control sérülékenysége
CVE-2025-6264 – Rapid7 Velociraptor Incorrect Default Permissions sérülékenysége
CVE-2016-7836 – SKYSEA Client View Improper Authentication sérülékenysége
CVE-2025-7330 – Rockwell NAT CSRF sérülékenysége
Tovább a sérülékenységekhez »