Podatność CVE-2003-1268


Publikacja: 2003-12-31   Modyfikacja: 2012-02-12

Opis:
Multiple SQL injection vulnerabilities in (1) addcustomer.asp, (2) addprod.asp, and (3) process.asp in a.shopKart 2.0.3 allow remote attackers to execute arbitrary SQL and obtain sensitive information via the zip, state, country, phone, and fax parameters.

CVSS2 => (AV:N/AC:L/Au:N/C:P/I:P/A:P)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
7.5/10
6.4/10
10/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Zdalny
Niska
Nie wymagana
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Częściowy
Częściowy
Częściowy
Affected software
Urlogy -> A.shop.kart 

 Referencje:
http://www.securityfocus.com/bid/6558
http://www.securityfocus.com/archive/1/305685
http://www.iss.net/security_center/static/11029.php
http://www.centaura.com.ar/infosec/adv/ashopkart.txt
http://www.securitytracker.com/id?1005903
http://www.osvdb.org/37038
http://www.osvdb.org/37037
http://www.osvdb.org/37036
http://secunia.com/advisories/7838

Copyright 2024, cxsecurity.com

 

Back to Top