Zen Cart többszörös sérülékenység

CH azonosító

CH-3722

Angol cím

Zen Cart Multiple Vulnerabilities

Felfedezés dátuma

2010.09.30.

Súlyosság

Közepes

Érintett rendszerek

Zen Cart
Zen Ventures

Érintett verziók

Zen Cart 1.x

Összefoglaló

A Zen Cart olyan sérülékenységei váltak ismertté, melyeket kihasználva támadók SQL befecskendezéses és cross-site scripting támadásokat hajthatnak végre, valamint érzékeny információkat szerezhetnek meg.

Leírás

  1. Bizonyos nem meghatározott bemenet nincs megfelelően ellenőrizve mielőtt SQL lekérdezésekben használnák. Ez kihasználható az SQL lekérdezések módosítására tetszőleges kód befecskendezésével.
  2. Bizonyos nem meghatározott bemenet nincs megfelelően ellenőrizve mielőtt visszakerül a felhasználóhoz. Ez kihasználható tetszőleges HTML és script kód futtatására a felhasználó böngészőjének munkamenetében az érintett oldallal kapcsolatosan.

    A felsorolt sérülékenységek az 1.3.9.g-t megelőző verziókban találhatóak.

  3. A “typefilter” paraméterrel az index.php-nek átadott bemenet nincs megfelelően ellenőrizve mielőtt fájlok beillesztéséhez használnák. Ez lehetővé teszi tetszőleges fájl beillesztését helyi forrásokból könyvtár bejárás sorozatokkal és URL-kódolt NULL bájtokkal.
    A sérülékenység sikeres kihasználásának feltétele, hogy a “magic_quotes_gpc” le legyen tiltva.

    A sérülékenység a 1.3.9.f verzióban található, korábbi verziók is érintettek lehetnek.

Megoldás

Frissítsen a legújabb verzióra

Hivatkozások

Gyártói referencia: www.zen-cart.com
SECUNIA 41666


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-9968 – ASUS Armoury Crate sérülékenysége
CVE-2025-9337 – ASUS Armoury Crate sérülékenysége
CVE-2025-9336 – ASUS Armoury Crate sérülékenysége
CVE-2025-47827 – IGEL OS Use of a Key Past its Expiration Date sérülékenysége
CVE-2025-24990 – Microsoft Windows Untrusted Pointer Dereference sérülékenysége
CVE-2025-59230 – Microsoft Windows Improper Access Control sérülékenysége
CVE-2025-6264 – Rapid7 Velociraptor Incorrect Default Permissions sérülékenysége
CVE-2016-7836 – SKYSEA Client View Improper Authentication sérülékenysége
CVE-2025-7330 – Rockwell NAT CSRF sérülékenysége
Tovább a sérülékenységekhez »