漏洞信息详情
WebDiscount E-Shop 远程任意命令执行漏洞
- CNNVD编号:CNNVD-200109-053
- 危害等级: 高危
- CVE编号:
CVE-2001-1014
- 漏洞类型:
输入验证
- 发布时间:
2001-09-15
- 威胁类型:
远程
- 更新时间:
2005-10-20
- 厂 商:
michael_boehme - 漏洞来源:
-
漏洞简介
CVE(CAN) ID: CAN-2001-1014
Webdiscount E-Shop是一个商业的在线购物系统,是由Michael Boehme开发和维护的。
发现该程序存在安全问题,由于没有充分过滤用户输入的\”;\”和\”|\”等特殊字符,
导致远程攻击者可能在该服务器上以Web Server权限执行任意命令。
参考网址
来源: XF
名称: eshop-script-execute-commands(7128)
链接:http://xforce.iss.net/static/7128.php
来源: BID
名称: 3340
链接:http://www.securityfocus.com/bid/3340
来源: BUGTRAQ
名称: 20010915 advisory
链接:http://www.securityfocus.com/archive/1/214456
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END