• About
  • Policy
  • Contact

Phan Anh Buổi Sáng

  • Home
  • Kiến thức IT
    • PSD
    • Blogger
  • Translate
Google
Custom Search
Trang chủ » Exploit » SQL Injection » WordPress » XSS » WordPress WP E-Commerce 3.8.9 SQL Injection / Cross Site Scripting

WordPress WP E-Commerce 3.8.9 SQL Injection / Cross Site Scripting

Unknown Labels: Exploit, SQL Injection, WordPress, XSS Leave A Comment 07:25
WordPress WP E-Commerce 3.8.9 SQL Injection / Cross Site Scripting
Software: WP e-Commerce
Software Language: PHP
Version: 3.8.9 and below
Vendor Status: Vendor contacted
Release Date: 2012-11-12
Risk: High



1. General Overview
===================
During the security audit of WP E-Commerce plugin for WordPress CMS,
multiple vulnerabilities were discovered using DefenseCode ThunderScan
PHP web application source code security analysis platform.
More information about ThunderScan PHP is available at URL:
http://www.defensecode.com/subcategory/thunderscan-8

Detailed report for each vulnerability can be found in the following PDF
report:
http://www.defensecode.com/public/wp-e-commerce_security_audit_final_report.pdf

Report has been generated by ThunderScan PHP Web Application Source Code
Security Analysis.


2. Software Overview
===================
WP e-Commerce is a popular e-commerce plugin for WordPress. Users can
use it to to sell products, downloads or services online. It has more
than 2 Million downloads on wordpress.org.

Homepage:
http://wordpress.org/extend/plugins/wp-e-commerce/
http://getshopped.org/


3. Brief Vulnerability Description
==================================
During the security analysis, ThunderScan PHP discovered multiple SQL
Injection and Cross Site Scripting vulnerabilities in WP e-Commerce plugin.

3.1. SQL injection
File: wp-e-commerce\wpsc-includes\purchaselogs.class.php
Function: get_results($sql)
Variable: $_POST['view_purchlogs_by_status']
Called from (function line file):
get_purchlogs() 699 wp-e-commerce\wpsc-core\wpsc-deprecated.php

3.2 SQL injection
File: wp-e-commerce\wpsc-includes\purchaselogs.class.php
Function: get_results( $sql )
Variable: $_POST['view_purchlogs_by_status']
Called from (function line file):
get_purchlogs() 681 wp-e-commerce\wpsc-core\wpsc-deprecated.php

3.3 SQL injection
File: wp-e-commerce\wpsc-includes\purchaselogs.class.php
Function: get_results( $sql )
Variable: $_GET['view_purchlogs_by_status']
Called from (function line file):
get_purchlogs() 525 wp-e-commerce\wpsc-includes\purchaselogs.class.php

3.4 SQL injection
File: wp-e-commerce\wpsc-includes\purchaselogs.class.php
Function: get_results( $sql )
Variable: $_GET['view_purchlogs_by_status']
Called from (function line file):
get_purchlogs() 543 wp-e-commerce\wpsc-includes\purchaselogs.class.php

3.5 SQL injection
File: wp-e-commerce\wpsc-includes\purchaselogs.class.php
Function: get_results( $sql )
Variable: $_GET['view_purchlogs_by_status']
Called from (function line file):
get_purchlogs() 534 wp-e-commerce\wpsc-includes\purchaselogs.class.php

3.6 SQL injection
File: wp-e-commerce\wpsc-includes\purchaselogs.class.php
Function: get_results( $sql )
Variable: $_POST['view_purchlogs_by_status']
Called from (function line file):
get_purchlogs() 689 wp-e-commerce\wpsc-core\wpsc-deprecated.php

3.7 Cross-Site Scripting
File: wp-e-commerce\wpsc-admin\includes\purchase-log-list-ta
ble-class.php
Function: echo ('<input type="hidden" name="m" value="' . $m . '" />')
Variable: $_REQUEST['m']


4. Solution
===========
Vendor resolved security issues in latest WP e-Commerce release. All
users are strongly advised to update WP e-Commerce plugin to the latest
available version 3.8.9.1.

# 1337day.com [2012-11-19]

Bài viết liên quan

← Bài đăng mới hơn Bài đăng cũ hơn → Trang chủ
Powered by Blogger.

Các Bình Luận Gần Đây

Bài đăng phổ biến

  • [PSD] Hacker - Đặng Khắc ĐứcPSD
    Demo Click here Download Click here
  • Share CMND Nữ Cho Anh Em Để Unlock & Report
    COPYRIGHT : MINH HAKU IT                                               
  • Làm sao để lấy lại tài khoản Facebook bị hack ? - Zoy Thủ Thuật #Zoy
      Facebook  hiện là một  trang mạng xã hội  được sử dụng lớn nhất trên thế giới. Hiện có đến hàng triệu người chia sẻ hình ảnh, video, chát ...
  • Tricks Facebook là gì? Khái niệm cơ bản và Thuật Ngữ - Zoy Thủ Thuật
    Tricks Facebook là gì? Khái niệm cơ bản và Thuật Ngữ Mình đã thường xuyên đăng các bài về rip , check pass …bla bla nhưng mình thấy đôi khi ...
  • [PSD] Ảnh bìa Noel 2017 đẹp cho Facebook
    Ảnh bìa Giáng Sinh Noel đẹp cho Facebook- Ảnh bìa Noel - Cover Merry Christmas 2016.Ảnh bìa giáng sinh facebook đẹp.Ảnh bìa Facebook giáng s...
  • Cảnh báo về lỗ hổng bảo mật XSS chưa được vá trong WordPress
    Theo nguồn tin cảnh báo từ group HVA thì WordPress đang dính lỗ hổng bảo mật  Stored XSS cực kỳ nghiêm trọng tại phần bình luận và bài viế...
  • Kết hợp Open Redirect trong việc khai thác lỗ hổng bảo mật
    Chương trình Bug Bounty của Google (VRP) thường xuyên nhận được các báo cáo lỗi có đề cập tới open redirect (chuyển hướng mở). Mặc dù bản ...
  • Bandicam Full Crack - Duy Ripper
     
  • Bí Kíp Luyện Rồng How To Train Your Dragon Gifs
    Bí kíp luyện rồng là bộ phim hoạt hình 3D thể loại giả tưởng sản xuất và phát hành bởi DreamWorks Animation. Nội dung bộ phim dựa trên cuốn ...
  • Bán tài khoản facebook có lượng lớn người theo dõi
    Admin cần bán 3 tài khoản facebook 10k sub (10 nghìn người theo dõi), 1 tài khoản 26k sub. Sub thật có tương tác. Rất phù hợp với các bạn mu...

Pageviews from the past week

Chuyên mục

Bài đăng phổ biến

  • [PSD] Hacker - Đặng Khắc ĐứcPSD
    [PSD] Hacker - Đặng Khắc ĐứcPSD
    Demo Click here Download Click here
  • Share CMND Nữ Cho Anh Em Để Unlock & Report
    Share CMND Nữ Cho Anh Em Để Unlock & Report
    COPYRIGHT : MINH HAKU IT                                               
  • Làm sao để lấy lại tài khoản Facebook bị hack ?  - Zoy Thủ Thuật #Zoy
    Làm sao để lấy lại tài khoản Facebook bị hack ? - Zoy Thủ Thuật #Zoy
      Facebook  hiện là một  trang mạng xã hội  được sử dụng lớn nhất trên thế giới. Hiện có đến hàng triệu người chia sẻ hình ảnh, video, chát ...
  • Tricks Facebook là gì? Khái niệm cơ bản và Thuật Ngữ - Zoy Thủ Thuật
    Tricks Facebook là gì? Khái niệm cơ bản và Thuật Ngữ - Zoy Thủ Thuật
    Tricks Facebook là gì? Khái niệm cơ bản và Thuật Ngữ Mình đã thường xuyên đăng các bài về rip , check pass …bla bla nhưng mình thấy đôi khi ...
  • [PSD] Ảnh bìa Noel 2017 đẹp cho Facebook
    [PSD] Ảnh bìa Noel 2017 đẹp cho Facebook
    Ảnh bìa Giáng Sinh Noel đẹp cho Facebook- Ảnh bìa Noel - Cover Merry Christmas 2016.Ảnh bìa giáng sinh facebook đẹp.Ảnh bìa Facebook giáng s...
  • Cảnh báo về lỗ hổng bảo mật XSS chưa được vá trong WordPress
    Cảnh báo về lỗ hổng bảo mật XSS chưa được vá trong WordPress
    Theo nguồn tin cảnh báo từ group HVA thì WordPress đang dính lỗ hổng bảo mật  Stored XSS cực kỳ nghiêm trọng tại phần bình luận và bài viế...
  • Kết hợp Open Redirect trong việc khai thác lỗ hổng bảo mật
    Kết hợp Open Redirect trong việc khai thác lỗ hổng bảo mật
    Chương trình Bug Bounty của Google (VRP) thường xuyên nhận được các báo cáo lỗi có đề cập tới open redirect (chuyển hướng mở). Mặc dù bản ...
  • Bandicam Full Crack - Duy Ripper
    Bandicam Full Crack - Duy Ripper
     
  • Bí Kíp Luyện Rồng How To Train Your Dragon Gifs
    Bí Kíp Luyện Rồng How To Train Your Dragon Gifs
    Bí kíp luyện rồng là bộ phim hoạt hình 3D thể loại giả tưởng sản xuất và phát hành bởi DreamWorks Animation. Nội dung bộ phim dựa trên cuốn ...
  • Bán tài khoản facebook có lượng lớn người theo dõi
    Admin cần bán 3 tài khoản facebook 10k sub (10 nghìn người theo dõi), 1 tài khoản 26k sub. Sub thật có tương tác. Rất phù hợp với các bạn mu...
Google
Custom Search
Support: Facebook | Twitter | Google+ | Giới thiệu
Copyright © 2015 • Phan Anh Buổi Sáng • All Right Reserved. Template by Template Việt