Múltiples vulnerabilidades en Oscommerce 2.2 RC2a

Iniciado por WHK, 18 Junio 2009, 05:22 AM

0 Miembros y 1 Visitante están viendo este tema.

dimitrix

La versión 2.2 RC2a lleva más de 4 años. Actualiza a la 2.3.1

OsCommerce siempre ha sido MUY MUY MUY vulnerable. Creo que el pobre WHK no sabía donde se metía al auditar.

Lo jodido de auditar OsCommerce es que al ser tan vulnerable no sabes como hacer el informe xDDDDDDDDD

Para la seguridad personalmente prefiero PrestaShop.




kalimoro

Si hay llevas razon xD
lo que pasa esque la web es de un amigo y le intento demostrar que a pesar de tener protecion en la carpeta admin, sigue siendo vulnerable, y que actualize a otra version o use otro sistema.
Por eso preguntaba, que a pesar de tener proteccion con contraseña al directorio admin, se podria "hackear" de alguna forma
Saludos y gracias