elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Usando Git para manipular el directorio de trabajo, el índice y commits (segunda parte)


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking
| | |-+  Bugs y Exploits
| | | |-+  Nivel Web (Moderadores: sirdarckcat, WHK)
| | | | |-+  Múltiples vulnerabilidades en Oscommerce 2.2 RC2a
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: 1 2 [3] Ir Abajo Respuesta Imprimir
Autor Tema: Múltiples vulnerabilidades en Oscommerce 2.2 RC2a  (Leído 30,557 veces)
dimitrix


Desconectado Desconectado

Mensajes: 4.847



Ver Perfil WWW
Re: Múltiples vulnerabilidades en Oscommerce 2.2 RC2a
« Respuesta #20 en: 6 Julio 2012, 19:47 pm »

La versión 2.2 RC2a lleva más de 4 años. Actualiza a la 2.3.1

OsCommerce siempre ha sido MUY MUY MUY vulnerable. Creo que el pobre WHK no sabía donde se metía al auditar.

Lo jodido de auditar OsCommerce es que al ser tan vulnerable no sabes como hacer el informe xDDDDDDDDD

Para la seguridad personalmente prefiero PrestaShop.
En línea




kalimoro

Desconectado Desconectado

Mensajes: 4


Ver Perfil
Re: Múltiples vulnerabilidades en Oscommerce 2.2 RC2a
« Respuesta #21 en: 6 Julio 2012, 23:15 pm »

Si hay llevas razon xD
lo que pasa esque la web es de un amigo y le intento demostrar que a pesar de tener protecion en la carpeta admin, sigue siendo vulnerable, y que actualize a otra version o use otro sistema.
Por eso preguntaba, que a pesar de tener proteccion con contraseña al directorio admin, se podria "hackear" de alguna forma
Saludos y gracias
En línea

Páginas: 1 2 [3] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Múltiples vulnerabilidades en SqliteAdmin 1.2.0
Nivel Web
WHK 1 3,628 Último mensaje 12 Julio 2009, 13:56 pm
por kamsky
[º] Exploit en osCommerce Online Merchant v2.2 RC2a
Nivel Web
CODE:NIAL 1 10,423 Último mensaje 11 Noviembre 2010, 15:31 pm
por imefisto
Múltiples vulnerabilidades en VLC 1.0.5
Noticias
wolfbcn 0 1,728 Último mensaje 28 Abril 2010, 01:21 am
por wolfbcn
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines