CVE-2009-2579
05.08.2009, 19:30
SQL injection vulnerability in reward_points.post.php in the Reward points addon in CS-Cart before 2.0.6 allows remote authenticated users to execute arbitrary SQL commands via the sort_order parameter in a reward_points.userlog action to index.php, a different vulnerability than CVE-2005-4429.2.
Vendor | Product | Version |
---|---|---|
cs-cart | cs-cart | 𝑥 ≤ 2.0.5 |
cs-cart | cs-cart | 1.1 |
cs-cart | cs-cart | 1.2 |
cs-cart | cs-cart | 1.3.0 |
cs-cart | cs-cart | 1.3.2 |
cs-cart | cs-cart | 1.3.2:sp2 |
cs-cart | cs-cart | 1.3.2:sp2 |
cs-cart | cs-cart | 1.3.3 |
cs-cart | cs-cart | 1.3.5:beta |
cs-cart | cs-cart | 1.3.5:sp4 |
cs-cart | cs-cart | 1.3.5sp2:sp2 |
cs-cart | cs-cart | 1.3.5sp3:sp3 |
cs-cart | cs-cart | 2.0 |
cs-cart | cs-cart | 2.0:beta |
cs-cart | cs-cart | 2.0:beta2 |
cs-cart | cs-cart | 2.0:beta3 |
cs-cart | cs-cart | 2.0:rc |
cs-cart | cs-cart | 2.0.4 |
𝑥
= Vulnerable software versions
References