int(6309)

Vulnerability Bulletins


Vulnerabilidad XSS en OSCommerce Online Merchant 3.0.2

Vulnerability classification

Property Value
Confidence level Oficial
Impact Ejecucion remota de codigo
Dificulty Avanzado
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer GNU/Linux
Affected software OSCommerce Online Merchant 3.0.2

Description

Detectada vulnerabilidad de tipo Cross Site Scripting en el archivo osCommerce/OM/Core/Site/Setup/Application/Install/RPC/DBCheck.php. Cuando se instala el software, permite a atacantes remotos inyectar código mediante el parámetro name en oscommerce/index.php, que no lo gestiona correctamente.

Solution

Actualizar a la última versión del producto que corrija la vulnerabilidad.
Más información:
http://www.oscommerce.com/solutions/downloads

Standar resources

Property Value
CVE CVE-2012-1792
BID

Other resources

National Vulnerability Database:
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2012-1792

Version history

Version Comments Date
1.0 Aviso emitido 2012-05-31