Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Breakingtech

#19994de 53,622
13CVSS total
Vulnerabilidades · 2
Média
2
PT-2020-7663
6.5
2020-01-31
Zeuscart · Zeuscart · CVE-2014-3868
**Nome do software vulnerável e versões afetadas** Versões 4.x do ZeusCart **Descrição** O problema envolve várias vulnerabilidades de injeção de SQL. **Recomendações** Para as versões 4.x do ZeusCart, atualize para uma versão que inclua uma correção para essas vulnerabilidades de injeção de SQL.
PT-2020-7709
6.5
2020-01-03
Unknown · Loaded Commerce · CVE-2014-5140
**Nome do software vulnerável e versões afetadas** Loaded Commerce versão 7 **Descrição** O problema diz respeito à função `bindReplace` na fábrica de consultas, que não processa corretamente os caracteres de dois pontos. Isso permite que usuários remotos autenticados realizem ataques de injeção de SQL por meio dos campos “Nome” e “Sobrenome” na agenda de contatos. **Recomendações** Para o Loaded Commerce versão 7, considere restringir o acesso aos campos da agenda de endereços até que uma correção adequada seja aplicada e certifique-se de que as entradas do usuário sejam completamente sanitizadas para evitar ataques de injeção de SQL. Como solução alternativa temporária, considere desativar a função bindReplace na fábrica de consultas até que um patch esteja disponível.