CVE-2005-4003
Multiple vulnerabilità di SQL injection in Absolute Shopping Package Solutions (ASPS) Shopping Cart Professional 2.9d e precedenti, e Lite 2.1 e precedenti,...
- Pubblicato
- 5 dic 2005
- Aggiornato
- 7 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 3 dic 2005
CVSS primario
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:PBasso · prossimi 30 giorni
- Percentile
- 62,2%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Multiple vulnerabilità di SQL injection in Absolute Shopping Package Solutions (ASPS) Shopping Cart Professional 2.9d e precedenti, e Lite 2.1 e precedenti, consentono ad attaccanti remoti di eseguire comandi SQL arbitrari tramite il parametro (1) srch_product_name in adv_search.asp e il parametro (2) b_search in bsearch.asp. NOTA: la divulgazione originale riguardava specificamente solo un problema XSS, ma la descrizione della CVE riguardava la SQL injection. Dalla divulgazione originale, sono stati segnalati vettori di SQL injection. Questa CVE potrebbe essere respinta o modificata in modo significativo in attesa di ulteriori informazioni.
Fonti
2r0t3d3Vil · asp · 3 dic 2005
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.