VP-ASP nem részletezett SQL befecskendezéses sérülékenység

CH azonosító

CH-5876

Angol cím

VP-ASP Unspecified SQL Injection Vulnerability

Felfedezés dátuma

2011.11.01.

Súlyosság

Közepes

Érintett rendszerek

Rocksalt
VP-ASP Shopping Cart

Érintett verziók

VP-ASP Shopping Cart 7.x

Összefoglaló

A VP-ASP sérülékenysége vált ismertté, amelyet kihasználva a támadók SQL befecskendezéses (SQL injection) támadásokat hajthatnak végre.

Leírás

Bizonyos nem részletezett bemeneti adat nincs megfelelően ellenőrizve, mielőtt SQL lekérdezésekben felhazsnálásra kerülne. Ezt kihasználva módosíthatóak az SQL lekérdezések  tetszőleges SQL kód beszúrásával.

A sérülékenység a 2011 október 24 előtti 7.x verziókat érinti.

Megoldás

Telepítse a javítócsomagokat