PHPShop存在多个安全漏洞


Posted in PHP onOctober 09, 2006

受影响系统:

phpShop phpShop 0.6.1-b

详细描述:

phpShop是一款基于PHP的电子商务程序,可方便的扩展WEB功能。phpShop存在多个安全问题,远程攻击者可以利用这些漏洞攻击数据库,获得敏感信息,执行任意脚本代码。

具体问题如下:

1、SQL注入漏洞:

当更新会话时存在一个SQL注入问题,可以对"page"变量提交恶意SQL命令而修改原有SQL逻辑,同样对"product_id"和"offset"变量进行注入也存在同样问题。

2、用户信息泄露漏洞:

通过查询"account/shipto"模块,可获得大量客户信息。如果用户以合法帐户登录,也可能查看管理员信息。这些信息包括客户的地址,公司名等等信息。

3、跨站脚本执行攻击:

多个参数对用户提交的URI参数缺少充分过滤,提交包含恶意HTML代码的数据,可导致触发跨站脚本攻击,可能获得目标用户的敏感信息。

目前厂商还没有提供补丁或者升级程序。

 

PHP 相关文章推荐
php过滤危险html代码
Aug 18 PHP
PHP备份/还原MySQL数据库的代码
Jan 06 PHP
php实现多张图片上传加水印技巧
Apr 18 PHP
PHP获取和操作配置文件php.ini的几个函数介绍
Jun 24 PHP
PHP防止跨域提交表单
Nov 01 PHP
PHP FATAL ERROR: CALL TO UNDEFINED FUNCTION BCMUL()解决办法
May 04 PHP
PHP中preg_match函数正则匹配的字符串长度问题
May 27 PHP
PHP中你应该知道的require()文件包含的正确用法
Jun 12 PHP
微信公众号模板消息群发php代码示例
Dec 29 PHP
php实现连接access数据库并转txt写入的方法
Feb 08 PHP
PHP容器类的两种实现方式示例
Jul 24 PHP
在TP5数据库中四个字段实现无限分类的示例
Oct 18 PHP
配置最新的PHP加MYSQL服务器
Oct 09 #PHP
xml+php动态载入与分页
Oct 09 #PHP
十天学会php之第七天
Oct 09 #PHP
十天学会php之第九天
Oct 09 #PHP
十天学会php之第十天
Oct 09 #PHP
十天学会php之第八天
Oct 09 #PHP
十天学会php之第五天
Oct 09 #PHP
You might like
自动生成文章摘要的代码[PHP 版本]
2007/03/20 PHP
php MsSql server时遇到的中文编码问题
2009/06/11 PHP
php jquery 实现新闻标签分类与无刷新分页
2009/12/18 PHP
浅析get与post的一些特殊情况
2014/07/28 PHP
Smarty变量调节器失效的解决办法
2014/08/20 PHP
smarty内置函数capture用法分析
2015/01/22 PHP
使用phpQuery获取数组的实例
2017/03/13 PHP
PHP匿名函数(闭包函数)详解
2019/03/22 PHP
模仿百度三维地图的js数据分享
2011/05/12 Javascript
Javascript 浮点运算的问题分析与解决方法
2013/08/27 Javascript
js立即执行函数: (function ( ){})( ) 与 (function ( ){}( )) 有什么区别?
2015/11/18 Javascript
js过滤HTML标签完整实例
2015/11/26 Javascript
Spring MVC中Ajax实现二级联动的简单实例
2016/07/06 Javascript
Bootstrap的基本应用要点浅析
2016/12/19 Javascript
基于JQuery及AJAX实现名人名言随机生成器
2017/02/10 Javascript
jQuery使用EasyUi实现三级联动下拉框效果
2017/03/08 Javascript
详解Angular.js数据绑定时自动转义html标签及内容
2017/03/30 Javascript
react.js使用webpack搭配环境的入门教程
2017/08/14 Javascript
nodeJs实现基于连接池连接mysql的方法示例
2018/02/10 NodeJs
浅谈Vue CLI 3结合Lerna进行UI框架设计
2019/04/14 Javascript
Python中使用tarfile压缩、解压tar归档文件示例
2015/04/05 Python
Python多进程同步简单实现代码
2016/04/27 Python
Python迭代器和生成器定义与用法示例
2018/02/10 Python
python批量复制图片到另一个文件夹
2018/09/17 Python
python实现差分隐私Laplace机制详解
2019/11/25 Python
使用Tensorflow将自己的数据分割成batch训练实例
2020/01/20 Python
浅析Python面向对象编程
2020/07/10 Python
python中的split、rsplit、splitlines用法说明
2020/10/23 Python
html5手机端页面可以向右滑动导致样式受影响的问题
2018/06/20 HTML / CSS
html5+css如何实现中间大两头小的轮播效果
2018/12/06 HTML / CSS
详解webapp页面滚动卡顿的解决办法
2018/12/26 HTML / CSS
英国领先的办公用品供应商:Viking
2016/08/01 全球购物
英国布鲁姆精品店:Bloom Boutique
2018/03/01 全球购物
二审代理词范文
2015/05/25 职场文书
亮剑观后感300字
2015/06/05 职场文书
浅析Python中的套接字编程
2021/06/22 Python