Уязвимости торговых площадок
Продолжаем
наше изучение багов популярных в недалеком прошлом торговых
тележках. № 1-м у нас пойдет (e)shop Online-Shop System от Webdiscount.net скрипт
не фильтрует символы конвеера(;) и пейапа (|): № 2 Hassan Consulting's Shoping cart [shop.cgi]от Hassan Consulting. то
же самое: к сожалению в версиях 4 и выше Hassan Consulting's Shoping cart этот баг уже отсутсвует, но есть другая проблема, при запросе www.xxx.com/cgi-local/shop.pl можно узнать версию торговой тележки и путь до скрипта. № 3 ShopPlus Cart то
же самое, отсутсвует проверка на вводимые символы: № 4 multi-shop 1.06 Вместо
template файла можно указать любую команду. № 5 WebCart от Mountain Network Systems выполняем
удаленные команды: Далее расматриваем другие уязвимости № 6 Dansie Shopping Cart 3.04 Multiple Vulnerabilities Добавление
в конец определенных переменных и значений к http://target/cgi-bin/cart.pl?
№ 7 ShopCartCGI v 2.3 изъян
позволяет удаленному пользователю просматривать файлы на
сервере: № 8 QuikStore Shopping Cart Удаленный
пользователь может просматривать файлы на системе: № 9 DCShop Electronic Shopping Cart Целый
набор багов: Твой
bug Durito. |
Дата створення/оновлення: 25.05.2018