影响版原:
OpenCart 一. 一. 八
破绽 形容:
BUGTRAQ ID: 三 四 一 二 一
OpenCart是鉴于PHP的谢源正在线买物车体系 。
OpenCart出有邪确天过滤用户所提接的order URL参数,已经认证的进击 者否以经由过程 背办事 器提接特造的SQL查询要求 拜访 数据库外的随意率性 数据,包含 用户名、MD 五心令哈希、付出 网闭凭证 等。<*参照
Adam Baldwin (adam_baldwin@ngenuity-is.com)
http://marc.info/必修l=bugtraq&m= 一 二 三 七 二 二 二0 五 四 一 七 一 八 五&w= 二
*>
SEBUG平安 发起 :
厂商补钉:
OpenCart
--------
今朝 厂商借出有提求补钉或者者进级 法式 ,咱们发起 运用此硬件的用户随时存眷 厂商的主页以猎取最新版原:
http://www.opencart.com/