Magento SQL Injection Vulnerability
Publish date: 24 de noviembre de 2016
Gravedad: Crítico
Identificadores de CVE : CVE-2015-1397
Descripción
SQL injection vulnerability in Magento 1.9.1.0 CE and 1.14.1.0 EE allows remote attackers to execute arbitrary SQL commands.
Revelación de la información
Apply associated Trend Micro DPI Rules.
Soluciones
Trend Micro Deep Security DPI Rule Number: 1000608
Trend Micro Deep Security DPI Rule Name: 1000608 - Generic SQL Injection Prevention
Software y versión afectados
- Magento