Pentasoft Avactis Shopping Cart 'User-Agent' SQL Injection Vulnerability
BID:44104
Info
Pentasoft Avactis Shopping Cart 'User-Agent' SQL Injection Vulnerability
| Bugtraq ID: | 44104 |
| Class: | Input Validation Error |
| CVE: |
CVE-2010-4147 |
| Remote: | Yes |
| Local: | No |
| Published: | Oct 14 2010 12:00AM |
| Updated: | Apr 13 2015 09:02PM |
| Credit: | Russ McRee |
| Vulnerable: |
Pentasoft Avactis Shopping Cart 1.9.1 |
| Not Vulnerable: | |
Discussion
Pentasoft Avactis Shopping Cart 'User-Agent' SQL Injection Vulnerability
Pentasoft Avactis Shopping Cart is prone to an SQL-injection vulnerability because it fails to sufficiently sanitize user-supplied data before using it in an SQL query.
Exploiting this issue could allow an attacker to compromise the application, access or modify data, or exploit latent vulnerabilities in the underlying database.
Pentasoft Avactis Shopping Cart 1.9.1 and prior versions are vulnerable.
Pentasoft Avactis Shopping Cart is prone to an SQL-injection vulnerability because it fails to sufficiently sanitize user-supplied data before using it in an SQL query.
Exploiting this issue could allow an attacker to compromise the application, access or modify data, or exploit latent vulnerabilities in the underlying database.
Pentasoft Avactis Shopping Cart 1.9.1 and prior versions are vulnerable.
Exploit / POC
Pentasoft Avactis Shopping Cart 'User-Agent' SQL Injection Vulnerability
Attackers can use a browser to exploit this issue.
Attackers can use a browser to exploit this issue.
Solution / Fix
Pentasoft Avactis Shopping Cart 'User-Agent' SQL Injection Vulnerability
Solution:
The vendor has released a fix. Please see the references for more information.
Pentasoft Avactis Shopping Cart 1.9.1
Solution:
The vendor has released a fix. Please see the references for more information.
Pentasoft Avactis Shopping Cart 1.9.1
-
Pentasoft report_data_visitors_stat_collector.php
http://www.avactis.com/forums/index.php?s=eca97c76ed04653c6384c69a08de 686f&act=attach&type=post&id=563
References
Pentasoft Avactis Shopping Cart 'User-Agent' SQL Injection Vulnerability
References:
References:
- Avactis Shopping Cart Homepage (Pentasoft)
- Recommended Security Patch, Protection against malicious requests (Pentasoft)