Podatność w oprogramowaniu Quick.Cart

cert.pl 2 miesięcy temu

Opis podatności

CERT Polska otrzymał zgłoszenie o podatności w oprogramowaniu OpenSolution Quick.Cart i koordynował proces ujawniania informacji.

Podatność CVE-2026-41874: Quick.Cart przechowuje w pliku konfiguracyjnym zakodowane na stałe, niezaszyfrowane dane uwierzytelniające administratora. Umożliwia to atakującym mającym dostęp do systemu plików serwera odzyskanie danych uwierzytelniających, co może prowadzić do podniesienia uprawnień.

Producent ocenił prawdopodobieństwo wykorzystania podatności jako bardzo niskie i uznał, iż jej wyeliminowanie nie jest konieczne. Tylko wersja 6.7 była testowana, ale wszystkie wersje powinny być uznane za podatne.

Podziękowania

Za zgłoszenie podatności dziękujemy Karolowi Czubernatowi.

Idź do oryginalnego materiału