CVE-2015-1397
Magento Community Edition (CE) 1.9.1.0 および Enterprise Edition (EE) 1.14.1.0 の Mage_Adminhtml_Block_Widget_Grid クラスにある getCsvFile 関数の SQL...
- 公開済み
- 2015/04/29
- 更新済み
- 2024/08/06
- CNA の割り当て
- mitre
- 観察された証拠
- 2015/08/26
プライマリ CVSS
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:P/I:P/A:P高 · 今後 30 日間
- パーセンタイル
- 98.9%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
Magento Community Edition (CE) 1.9.1.0 および Enterprise Edition (EE) 1.14.1.0 の Mage_Adminhtml_Block_Widget_Grid クラスにある getCsvFile 関数の SQL インジェクションの脆弱性により、リモートの管理者が popularity[from] または popularity[to] パラメータが設定されている場合に、popularity[field_expr] パラメータを介して任意の SQL コマンドを実行できます。
ソース
4Bashエクスプロイト for CVE-2015-1397(Magento Shoplift)で、細工したSQLペイロードを注入して、脆弱性のあるMagentoストアに管理者ユーザーを作成します。
CVE-2015-1397の概念実証エクスプロイト。MagentoのSQLインジェクション脆弱性であり、攻撃を実証し、セキュリティテストのための技術的詳細を提供します。
Magento CMSのCVE-2015-1397のエクスプロイトスクリプト。管理者資格情報を取得する事前認証エクスプロイトと、リバースシェル実行のための認証後RCEモジュールを含む。
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。