EZShopper远程命令执行漏洞

漏洞信息详情

EZShopper远程命令执行漏洞

漏洞简介

EZShopper 3.0版本search.cgi CGI脚本存在漏洞。远程攻击者借助..(点 点)攻击读取任意文件或借助shell元字符执行命令。

漏洞公告

Download and install the newest version from AHG’s website,
http://www.ahg.com.

参考网址

来源: BID
名称: 1014
链接:http://www.securityfocus.com/bid/1014

来源: BUGTRAQ
名称: 20000227 EZ Shopper 3.0 shopping cart CGI remote command execution
链接:http://archives.neohapsis.com/archives/bugtraq/2000-02/0356.html

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享