Plusieurs vulnérabilités ont été identifiées dans SuperNET Shop, elles pourraient être exploitées afin de conduire des attaques par injection SQL. Ces problèmes résultent d'erreurs présentes aux niveaux des scripts "admin/guncelle.asp" et "admin/giris.asp" qui ne filtrent pas les paramètres "id", "kulad" et "sifre", ce qui pourrait être exploité par des attaquants distants afin d'injecter des requêtes arbitraires SQL.
Crédit Vulnérabilités découvertes par U238 (ugur238).