OsCommerce - какие есть актуальные уязвимости ?

Discussion in 'Песочница' started by dimauz, 31 Jul 2006.

Thread Status:
Not open for further replies.
  1. dimauz

    dimauz Banned

    Joined:
    20 Feb 2006
    Messages:
    21
    Likes Received:
    4
    Reputations:
    0
    Интересуют уязвимости OsCommerce. Все что видел или очень старые или несерьезные ... :(
     
  2. Dracula4ever

    Dracula4ever Elder - Старейшина

    Joined:
    8 May 2006
    Messages:
    418
    Likes Received:
    183
    Reputations:
    26
    знаеш, в osCommerce 2.2 есть HTTP Response Splitting .
    Она существует при обработке параметров products_id and pid в сценарии index.php и параметра goto сценария banner.php.

    Надеюсь я помог
     
  3. dimauz

    dimauz Banned

    Joined:
    20 Feb 2006
    Messages:
    21
    Likes Received:
    4
    Reputations:
    0
    Спасибо за ответ, но это не то что мне нужно. Хотелось бы что-то серьезнее ... например, в плане инклуда или SQL :)
     
  4. m0nzt3r

    m0nzt3r моня

    Joined:
    22 Jun 2004
    Messages:
    2,096
    Likes Received:
    673
    Reputations:
    591
    ну а что мешает искать на секлабе (www.securitylab.ru) ? закрыто.
     
Loading...
Thread Status:
Not open for further replies.