PT-2010-4161 · Ibm · Ibm Websphere Commerce

Publicado

2010-11-09

·

Atualizado

2017-08-17

·

CVE-2010-2635

CVSS v2.0

6.5

Média

VetorAV:N/AC:L/Au:S/C:P/I:P/A:P
Name of the Vulnerable Software and Affected Versions IBM WebSphere Commerce version 6.0 before 6.0.0.10
Description The issue allows remote authenticated users to execute arbitrary SQL commands via unspecified parameters to "Commerce Organization Admin Console JavaServer pages."
Recommendations For IBM WebSphere Commerce version 6.0 before 6.0.0.10, update to version 6.0.0.10 or later to resolve the issue.

Correção

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2010-2635

Produtos afetados

Ibm Websphere Commerce