This vulnerability is handled as CVE-2011-4811. The attack may be launched remotely. Furthermore, there is an exploit available.
KI generiertes Nachrichten Update
.
[^1]: [CVE-2011-4811 | Bst BestShopPro pokaz\_podkat.php str sql injection (EDB-18063 / OSVDB-76880)](https://tsecurity.de/de/2484993/IT+Reverse+Engineering/Sicherheitsl%C3%BCcken/CVE-2011-4811+%7C+Bst+BestShopPro+pokaz_podkat.php+str+sql+injection+%28EDB-18063+%2F+OSVDB-76880%29/)
# CVE-2011-4811: SQL-Injection-Lücke in Bst BestShopPro
Die Schwachstelle CVE-2011-4811 betrifft das E-Commerce-System Bst BestShopPro. Durch eine unzureichende Eingabevalidierung kann ein Angreifer unautorisierten Zugriff auf sensitive Daten erlangen.
## Beschreibung der Schwachstelle
Die Schwachstelle befindet sich in der Datei `pokaz_podkat.php` und ermöglicht eine SQL-Injection-Attacke. Die Verletzung der Sicherheitsrichtlinien führt dazu, dass ein Angreifer beliebige SQL-Anweisungen ausführen kann, was zu unautorisiertem Zugriff auf sensitive Daten führen kann.
## Betroffene Versionen
Die Schwachstelle wurde in der Version 3.1 von Bst BestShopPro entdeckt und gilt möglicherweise auch für vorherige Versionen.
## Auswirkungen
Durch die Ausnutzung dieser Schwachstelle kann ein Angreifer unautorisierten Zugriff auf sensitive Daten wie Kundendaten, Bestellungen oder administrative Informationen erhalten. Des Weiteren besteht die Möglichkeit, dass der Angreifer beliebigen Code ausführt und so die Kontrolle über das betroffene System erlangt.
## Lösungen
Um sich vor dieser Schwachstelle zu schützen, sollten Benutzer von Bst BestShopPro auf eine aktuelle Version mit Sicherheitsupdates aktualisieren. Außerdem ist es empfehlenswert, allgemeine Sicherheitsrichtlinien einzuhalten und regelmäßige Backups durchzuführen, um im Falle eines Angriffs schnell wiederherstellen zu können.
## Referenzen
* [EDB-ID 18063](https://www.exploit-db.com/exploits/18063)
* [OSVDB-ID 76880](http://osvdb.org/show/osvdb/76880)
SOCIAL SHARE CARD GENERATOR