<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Tracker IslaServer &#187; ZenCart</title>
	<atom:link href="http://tracker.islaserver.com/category/ecommerce/zencart/feed/" rel="self" type="application/rss+xml" />
	<link>http://tracker.islaserver.com</link>
	<description>Tracking de actualizaciones y noticias de seguridad informática</description>
	<lastBuildDate>Mon, 19 Oct 2009 09:17:27 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>ZenCart </title>
		<link>http://tracker.islaserver.com/2008/09/07/zencart-sql-injection/</link>
		<comments>http://tracker.islaserver.com/2008/09/07/zencart-sql-injection/#comments</comments>
		<pubDate>Sun, 07 Sep 2008 11:30:13 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[ZenCart]]></category>
		<category><![CDATA[into outfile]]></category>
		<category><![CDATA[magic_quotes_gpc]]></category>
		<category><![CDATA[mysql]]></category>
		<category><![CDATA[php]]></category>
		<category><![CDATA[sql injection]]></category>

		<guid isPermaLink="false">http://tracker.islaserver.com/?p=14</guid>
		<description><![CDATA[Existen varios problemas de inyección SQL en el código de Zen Cart que pueden permitir a los atacantes ejecutar consultas y recopilar datos de la base de datos. La complejidad o aplicación de los bugs depende también de la configuración del servidor donde se encuentre la aplicación (magic_quotes_gpc off y permisos de uso de INTO [...]]]></description>
			<content:encoded><![CDATA[<p>Existen varios problemas de inyección SQL en el código de Zen Cart que pueden permitir a los atacantes ejecutar consultas y recopilar datos de la base de datos.<span id="more-14"></span></p>
<p>La complejidad o aplicación de los bugs depende también de la configuración del servidor donde se encuentre la aplicación (<strong>magic_quotes_gpc off</strong> y permisos de uso de <strong>INTO OUTFILE</strong> en MySQL), pero de gravedad suficiente para requerir la aplicación de los parches propuestos por Zen Cart.</p>
<p><strong>Origen de la noticia:</strong> <a title="SecurityFocus :: Zen Cart &lt;1.3.8a SQL Injection " href="http://www.securityfocus.com/archive/1/496002/30/0/threaded">SecurityFocus :: ZenCart SQL Injection</a><br />
<strong>Respuesta vendedor:</strong> <a title="Zen Cart :: Aplicacion parche 1.3.8a" href="http://www.zen-cart.com/forum/showthread.php?p=604473">Zen Cart</a><br />
<strong>Versión disponible:</strong> Aplicación manual de corrección de código</p>
]]></content:encoded>
			<wfw:commentRss>http://tracker.islaserver.com/2008/09/07/zencart-sql-injection/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

