Auch für das Shopsystem Contrexx in allen Versionen <= 2.2 SP 3 liegt ein aktiver Sicherheits-Exploit vor, der es ermöglicht, alle Administratoren samt Passwörtern auszulesen. Da es sich um einen Zero Day Exploit handelt, liegt bisher leider noch kein Patch vor. Die Hersteller sind informiert; wir werden hier umgehend berichten sobald es etwas neues dazu gibt und einen Patch zum Download anbieten.
Contrexx Shopsystem Blind SQL Injection Exploit
Posted by admin on August 15, 2011, filed in: E-Commerce