製品・ソフトウェアに関する情報
Turnkey Web Tools SunShop Shopping Cart における PHP リモートファイルインクルージョンの脆弱性
Title Turnkey Web Tools SunShop Shopping Cart における PHP リモートファイルインクルージョンの脆弱性
Summary

Turnkey Web Tools SunShop Shopping Cart には、PHP リモートファイルインクルージョンの脆弱性が存在します。

Possible impacts 第三者により、(1) index.php または (2) checkout.php への abs_path パラメータ内の URL を介して、任意の PHP コードを実行される可能性があります。
Solution

ベンダ情報および参考情報を参照して適切な対策を実施してください。

Publication Date April 17, 2007, midnight
Registration Date Dec. 20, 2012, 6:19 p.m.
Last Update Dec. 20, 2012, 6:19 p.m.
CVSS2.0 : 危険
Score 7.5
Vector AV:N/AC:L/Au:N/C:P/I:P/A:P
Affected System
turnkey web tools
sunshop shopping cart 3.5.1 未満
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
Change Log
No Changed Details Date of change
0 [2012年12月20日]
  掲載
Feb. 17, 2018, 10:37 a.m.

NVD Vulnerability Information
CVE-2007-2070
Summary

Multiple PHP remote file inclusion vulnerabilities in Turnkey Web Tools SunShop Shopping Cart before 3.5.1 allow remote attackers to execute arbitrary PHP code via a URL in the abs_path parameter to (1) index.php or (2) checkout.php.

Summary

Múltiples vulnerabilidades de inclusión remota de archivos PHP en Turnkey Web Tools SunShop Shopping Cart versiones anteriores a 3.5.1, permite a atacantes remotos ejecutar código PHP arbitrario por medio de una URL en el parámetro abs_path en el archivo (1) index.php o (2) checkout.php.

Publication Date April 18, 2007, 12:19 p.m.
Registration Date Jan. 29, 2021, 2:10 p.m.
Last Update April 23, 2026, 9:35 a.m.
Affected software configurations
Configuration1 or higher or less more than less than
cpe:2.3:a:turnkey_web_tools:sunshop_shopping_cart:*:*:*:*:*:*:*:* 4.0
cpe:2.3:a:turnkey_web_tools:sunshop_shopping_cart:3.5:*:*:*:*:*:*:*
Related information, measures and tools
Common Vulnerabilities List