Neue Sicherheitslücke in CMSCart gemeldet

Eine Sicherheitslücke in CMSCart können Angreifer zur Einspeisung von beliebigen SQL-Code ausnutzen. Ein Patch liegt bislang nicht vor.

Laut einer Meldung der Sicherheitsexperten von Secunia tritt die Schwachstelle in Version 1.04 von CMSCart auf. Andere Versionen der Anwendung sind unter Umständen ebenfalls betroffen. Die Sicherheitslücke tritt bei der Übergabe von Eingaben an den Parameter „MenuLevel1“ auf. Durch gezielte Manipulation dieser Eingaben können Angreifer eigenen SQL-Code in die Datenbank eines betroffenen Systems einspeisen. Ein Patch ist bislang nicht bekannt.