PT-2006-6552 · Ustore · Ustore

Ajann

·

Publicado

2006-11-14

·

Atualizado

2018-10-17

·

CVE-2006-5885

CVSS v2.0

7.5

Alta

VetorAV:N/AC:L/Au:N/C:P/I:P/A:P
Name of the Vulnerable Software and Affected Versions NuStore version 1.0
Description The issue allows remote attackers to execute arbitrary SQL commands. This is achieved via the SubCatagoryID parameter in the Products.asp file.
Recommendations For NuStore version 1.0, consider restricting access to the SubCatagoryID parameter in the Products.asp file until a patch is available. As a temporary workaround, avoid using the SubCatagoryID parameter in the affected endpoint.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2006-5885

Produtos afetados

Ustore