| Subcribe via RSS

ZenCart alerta de seguridad: riesgo de ataque por inyección SQL

Septiembre 2nd, 2008 Posted in privacidad-y-seguridad, zencart

Recientemente se ha descubierto una posible vulnerabilidad en Zen Cart que podría permitir un ataque de inyección SQL en los serviodres que tengan desactivada la opción de PHP “magic_quotes_gpc”. Ver el anuncio oficial en inglés.

El problema se encuentra en el fichero includes/classes/shopping_cart.php y están afectadas desde las versiones 1.2.x hasta la última 1.3.8.

Se recomienda realizar esta actualización cuanto antes.

Entradas relacionadas

  1. Wordpress 2.0.7
  2. Parche de seguridad para ZenCart 1.3.x
  3. La inseguridad de las actualizaciones automáticas.
  4. ¿Son importantes las copias de seguridad?
  5. Nuevo curso de programación en OsCommerce y ZenCart
Valoración:
1 Estrella2 Estrellas3 Estrellas4 Estrellas5 Estrellas (Sin calificar)
Loading ... Loading ...

Leave a Reply