CubeCart “char”参数SQL注入漏洞
CubeCart "char"参数SQL注入漏洞
发布日期:2016-03-28
更新日期:2016-03-31
受影响系统:
描述:
CVE(CAN) ID:
CubeCart是开源的购物软件。
CubeCart 6.0.10及之前版本存在sql注入漏洞,位于"/admin.php" PHP脚本中"char" HTTP GET参数内。远程攻击者可更改sql查询、注入并执行任意sql命令。
<*来源:High-Tech Bridge Security Research Lab
链接:http://seclists.org/bugtraq/2016/Mar/203
*>
建议:
厂商补丁:
CubeCart
--------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://www.cubecart.com/
相关推荐
ILVNMM 2020-10-26
PinkBean 2020-08-19
Seandba 2020-08-16
徐建岗网络管理 2020-07-28
lynjay 2020-06-14
AaronPlay 2020-06-13
88384957 2020-06-12
herohope 2020-06-10
adwen00 2020-06-09
KilluaZoldyck 2020-06-06
hitxueliang 2020-06-05
lightindark 2020-06-03
baishuwei 2020-06-03
jediaellu 2020-05-31
twater000 2020-05-29
ItBJLan 2020-05-11
韩学敏 2020-05-09