🪟 Windows TippsThe Gemini desktop app is now available for Windows(11.09.2026 um 17:06 Uhr)
🪟 Windows TippsHeader and Footer not showing in Excel(14.09.2026 um 22:43 Uhr)
🕵️ SicherheitslückenBurn Out, Or Fade Away(14.09.2026 um 14:25 Uhr)
🪟 Windows TippsKB5129194 Windows 11 26H1 Out of Band Update - Deskmodder.de(14.09.2026 um 19:25 Uhr)
🪟 Windows TippsThe Gemini desktop app is now available for Windows(11.09.2026 um 17:06 Uhr)
🪟 Windows TippsHeader and Footer not showing in Excel(14.09.2026 um 22:43 Uhr)
🕵️ SicherheitslückenBurn Out, Or Fade Away(14.09.2026 um 14:25 Uhr)
🪟 Windows TippsKB5129194 Windows 11 26H1 Out of Band Update - Deskmodder.de(14.09.2026 um 19:25 Uhr)

🕵️ Sicherheitslücken 🕛 vor 1 Jahr 2 Min Lesezeit CVE-2011-4811
0

CVE-2011-4811 | Bst BestShopPro pokaz_podkat.php str sql injection (EDB-18063 / OSVDB-76880)

Cyber Threat & Vulnerability Dossier CVSS 8.2 HIGH (Heuristik) EPSS 86.8%
ANGRIPPSVEKTOR
🌐 Netzwerk (Remote)
AUTHENTIFIZIERUNG
🔓 Keine Authentifizierung nötig
SCHADENSPROFIL
🗄️ Daten-Exfiltration (SQLi) / Full Compromise
CWE-KLASSIFIZIERUNG
CWE-89: SQL Injection
Handlungsempfehlung: Sicherheits-Update des Herstellers zeitnah einspielen und Netzwerksegmentierung prüfen.
Im CVE-Radar öffnen
↗ Quelle (vuldb.com)
🔬 IoC Intelligence (1 Indikatoren erkannt)
CVE-2011-4811
🗣️ Stimme:
A vulnerability was found in . Affected by this issue is some unknown functionality of the file pokaz_podkat.php. The manipulation of the argument str leads to sql injection.

This vulnerability is handled as CVE-2011-4811. The attack may be launched remotely. Furthermore, there is an exploit available.

KI generiertes Nachrichten Update


.



[^1]: [CVE-2011-4811 | Bst BestShopPro pokaz\_podkat.php str sql injection (EDB-18063 / OSVDB-76880)](https://tsecurity.de/de/2484993/IT+Reverse+Engineering/Sicherheitsl%C3%BCcken/CVE-2011-4811+%7C+Bst+BestShopPro+pokaz_podkat.php+str+sql+injection+%28EDB-18063+%2F+OSVDB-76880%29/)



# CVE-2011-4811: SQL-Injection-Lücke in Bst BestShopPro



Die Schwachstelle CVE-2011-4811 betrifft das E-Commerce-System Bst BestShopPro. Durch eine unzureichende Eingabevalidierung kann ein Angreifer unautorisierten Zugriff auf sensitive Daten erlangen.



## Beschreibung der Schwachstelle



Die Schwachstelle befindet sich in der Datei `pokaz_podkat.php` und ermöglicht eine SQL-Injection-Attacke. Die Verletzung der Sicherheitsrichtlinien führt dazu, dass ein Angreifer beliebige SQL-Anweisungen ausführen kann, was zu unautorisiertem Zugriff auf sensitive Daten führen kann.



## Betroffene Versionen



Die Schwachstelle wurde in der Version 3.1 von Bst BestShopPro entdeckt und gilt möglicherweise auch für vorherige Versionen.



## Auswirkungen



Durch die Ausnutzung dieser Schwachstelle kann ein Angreifer unautorisierten Zugriff auf sensitive Daten wie Kundendaten, Bestellungen oder administrative Informationen erhalten. Des Weiteren besteht die Möglichkeit, dass der Angreifer beliebigen Code ausführt und so die Kontrolle über das betroffene System erlangt.



## Lösungen



Um sich vor dieser Schwachstelle zu schützen, sollten Benutzer von Bst BestShopPro auf eine aktuelle Version mit Sicherheitsupdates aktualisieren. Außerdem ist es empfehlenswert, allgemeine Sicherheitsrichtlinien einzuhalten und regelmäßige Backups durchzuführen, um im Falle eines Angriffs schnell wiederherstellen zu können.



## Referenzen



* [EDB-ID 18063](https://www.exploit-db.com/exploits/18063)

* [OSVDB-ID 76880](http://osvdb.org/show/osvdb/76880)
Vollständiger Original-Bericht
Ausführliche Details, Code-Beispiele & Hersteller-Stellungnahme auf vuldb.com.
↗ Original-Artikel auf vuldb.com lesen
Wie bewertest du diesen Beitrag?
1 Klick Feedback
Teilen mit Netzwerk & Team:
Community Threat-Level Barometer
Live Votum

Wie stufst du das Risiko dieser Schwachstelle / Bedrohung für dein Unternehmen ein?

Noch keine Stimmen — schätze das Risiko als Erster ein.

Community-Analysen & Experten-Meinungen 0

Verfasse deine eigene Analyse, teile Workarounds oder diskutiere diesen Vorfall im Blog.
Noch keine Community-Analyse verfasst. Markiere einen Textabschnitt oder klicke oben auf Eigene Analyse verfassen“!
Community Pulse: Relevanz-Einschätzung
1 Klick Experten-Votum
🔴 Akute Relevanz 0%
🟡 In Evaluierung 0%
🟢 Keine Auswirkung 0%
Spannende Innovation 0%
Verwandte Story-Cluster & Quellen (Vektor-KI)
Port 8095 Engine
1 Quelle
The Gemini desktop app is now available for Windows
1 Quelle
Header and Footer not showing in Excel
1 Quelle
Burn Out, Or Fade Away
Ähnliche Beiträge
🔍 Verwandte News

Auch interessante Nachrichten CVE-2011-4811 | Bst BestShopPro pokaz_podkat.php str sql injection (EDB-18063 / OSVDB-76880)

Thematisch verwandte Begriffe: CVE20114811, BestShopPro, pokazpodkatphp, injection · 6 Treffer

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...