cgiCentral Webstore管理员认证绕过漏洞

漏洞信息详情

cgiCentral Webstore管理员认证绕过漏洞

漏洞简介

CVE(CAN) ID: CAN-2001-1344

cgiCentral Webstore是一个在线购物程序,由于没有过滤用户输入的\”../\”和

\”null\”字符,导致用户可能绕过管理员认证,直接成为该系统的管理员。

漏洞公告

我们建议您暂时停止使用此CGI程序,直到得到补丁或者更新版本。

厂商补丁:

目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商

的主页以获取最新版本:


http://www.cgicentral.net/

参考网址

来源: XF
名称: webstore-cgi-command-execution(6685)
链接:http://xforce.iss.net/static/6685.php

来源: BID
名称: 2860
链接:http://www.securityfocus.com/bid/2860

来源: BUGTRAQ
名称: 20010612 bug
链接:http://archives.neohapsis.com/archives/bugtraq/2001-06/0142.html

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享