Neuigkeiten
  • Die modified eCommerce Shopsoftware ist kostenlos, aber nicht umsonst.
    Spenden
  • Damit wir die modified eCommerce Shopsoftware auch zukünftig kostenlos anbieten können:
    Spenden
  • Thema: xt:Commerce: Zahlungsarten ständig "von alleine" deaktiviert

    Tomcraft

    • modified Team
    • Gravatar
    • Beiträge: 46.369
    • Geschlecht:
    xt:Commerce: Zahlungsarten ständig "von alleine" deaktiviert
    Antwort #15 am: 24. Mai 2011, 15:57:04
    Prima, da hab ich ja dann voll ins Schwarze getroffen. :D

    Damit ist die Lücke ja nun gestopft und hat sich nicht nach modified eCommerce Shopsoftware ausgeweitet. ;-)

    Nun weißt du auch gegen wen du vorgehen kannst, denn Access-Logs wirst du ja haben. ;-)

    Grüße

    Torsten

    luckybaron

    • Mitglied
    • Beiträge: 168
    xt:Commerce: Zahlungsarten ständig "von alleine" deaktiviert
    Antwort #16 am: 24. Mai 2011, 17:27:30
    Es wäre nur mal schön zu wissen, wie so etwas kommen kann. Damit man die Lücke stopfen kann.

    Tomcraft

    • modified Team
    • Gravatar
    • Beiträge: 46.369
    • Geschlecht:
    xt:Commerce: Zahlungsarten ständig "von alleine" deaktiviert
    Antwort #17 am: 24. Mai 2011, 17:29:45
    Die Lücke in xt:Commerce ist doch bekannt und schon "gestopft": Bugfix für SQL Injection für modified eCommerce Shopsoftware Shops vor Version 1.05

    In modified eCommerce Shopsoftware haben wir diese Lücke seit Version 1.05 eh nicht mehr.

    Grüße

    Torsten

    luckybaron

    • Mitglied
    • Beiträge: 168
    xt:Commerce: Zahlungsarten ständig "von alleine" deaktiviert
    Antwort #18 am: 24. Mai 2011, 18:01:23
    Alles klar, wieder was gelernt.

    ShopNix

    • Viel Schreiber
    • Beiträge: 1.208
    xt:Commerce: Zahlungsarten ständig "von alleine" deaktiviert
    Antwort #19 am: 14. Juni 2011, 18:25:30
    Schwachstelle für SQL-Injection im Admin-Bereich, customers.php:

    Code: PHP  [Auswählen]
    $customers1_query = xtc_db_query("select * from ".TABLE_CUSTOMERS." where customers_id = '".$_GET['cID']."'");
                            $customers1 = xtc_db_fetch_array($customers1_query);

                            $customers_query = xtc_db_query("select * from ".TABLE_ADDRESS_BOOK." where customers_id = '".$_GET['cID']."'");
                            $customers = xtc_db_fetch_array($customers_query);
     

    h-h-h

    • modified Team
    • Beiträge: 4.562
    xt:Commerce: Zahlungsarten ständig "von alleine" deaktiviert
    Antwort #20 am: 14. Juni 2011, 22:00:13
    Damit sollte es geschlossen sein:

    Code: PHP  [Auswählen]
    $customers1_query = xtc_db_query("select * from ".TABLE_CUSTOMERS." where customers_id = '".(int)$_GET['cID']."'");
                $customers1 = xtc_db_fetch_array($customers1_query);

                $customers_query = xtc_db_query("select * from ".TABLE_ADDRESS_BOOK." where customers_id = '".(int)$_GET['cID']."'");
                $customers = xtc_db_fetch_array($customers_query);
    Gruß

    h-h-h

    Tomcraft

    • modified Team
    • Gravatar
    • Beiträge: 46.369
    • Geschlecht:
    xt:Commerce: Zahlungsarten ständig "von alleine" deaktiviert
    Antwort #21 am: 15. Juni 2011, 08:08:44
    Die Lücke wurde in r2017 geschlossen.

    Grüße

    Torsten

    5 Antworten
    3618 Aufrufe
    11. August 2012, 21:34:13 von piru
               
    anything