CubeCart PHP Shopping cart 'includes/content/cart.inc.php' SQL注入漏洞

CNNVD-ID编号 CNNVD-201006-123
CVE编号 CVE-2010-1931
发布时间 2010-06-13
更新时间 2010-06-13
漏洞类型 SQL注入
漏洞来源 N/A
危险等级 高危
威胁类型 远程
厂 商 cubecart

漏洞介绍

Devellion CubeCart是英国Devellion公司的一套免费且开源的电子商务购物车软件。该软件支持在网上商店销售产品、添加/编辑产品或图像等。。

CubeCart PHP Shopping cart的脚本includes/content/cart.inc.php存在SQL注入漏洞。远程攻击者可以借助index.php的shipKey参数执行任意的SQL命令。

漏洞补丁

目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:

参考网址

受影响实体

信息来源