int(6309)

Boletines de Vulnerabilidades


Vulnerabilidad XSS en OSCommerce Online Merchant 3.0.2

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Ejecucion remota de codigo
Dificultad Avanzado
Requerimientos del atacante Acceso remoto sin cuenta a un servicio estandar

Información sobre el sistema

Propiedad Valor
Fabricante afectado GNU/Linux
Software afectado OSCommerce Online Merchant 3.0.2

Descripción

Detectada vulnerabilidad de tipo Cross Site Scripting en el archivo osCommerce/OM/Core/Site/Setup/Application/Install/RPC/DBCheck.php. Cuando se instala el software, permite a atacantes remotos inyectar código mediante el parámetro name en oscommerce/index.php, que no lo gestiona correctamente.

Solución

Actualizar a la última versión del producto que corrija la vulnerabilidad.
Más información:
http://www.oscommerce.com/solutions/downloads

Identificadores estándar

Propiedad Valor
CVE CVE-2012-1792
BID

Recursos adicionales

National Vulnerability Database:
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2012-1792

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2012-05-31