漏洞信息详情
EternalMart多个文件包含漏洞
				
- CNNVD编号:CNNVD-200312-300
 - 危害等级: 高危
![图片[1]-EternalMart多个文件包含漏洞-一一网](https://www.proyy.com/skycj/data/images/2021-05-17/bbdd3e8868c10d22861b2275d65f4500.png)
 - CVE编号:
CVE-2003-1313
 - 漏洞类型:
输入验证
 - 发布时间:
2003-10-04
 - 威胁类型:
远程
 - 更新时间:
2006-12-28
 - 厂        商:
eternalmart - 漏洞来源:
Frog Man※ leseulfr… - 
							
 
漏洞简介
EternalMart包含邮件列表管理和客户留言本系统。
EternalMart没有正确处理用户提交的请求,远程攻击者可以利用这个漏洞以WEB进程权限在系统上执行任意命令。
EternalMart邮件管理程序对用户提交的$emml_path变量缺少充分过滤,可导致远程攻击者提交恶意数据给$emml_path,包含攻击者指定的远程服务器上文件,以WEB权限在系统内执行任意PHP代码。
另外EternalMart客户留言系统上对$emgb_admin_path变量也缺少过滤,同样存在上述问题。
漏洞公告
				厂商补丁:
EternalMart
———–
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.eternalmart.com” target=”_blank”>
http://www.eternalmart.com
			
参考网址
				来源: BID
名称: 8767
链接:http://www.securityfocus.com/bid/8767
来源: VULNWATCH
名称: 20031004 EMML, EMGB : Include() hole
链接:http://www.securityfocus.com/archive/1/340244
来源: SECTRACK
名称: 1007884
链接:http://securitytracker.com/id?1007884
来源:NSFOCUS
名称:5509
链接:http://www.nsfocus.net/vulndb/5509
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END
    





















![[桜井宁宁]COS和泉纱雾超可爱写真福利集-一一网](https://www.proyy.com/skycj/data/images/2020-12-13/4d3cf227a85d7e79f5d6b4efb6bde3e8.jpg)

![[桜井宁宁] 爆乳奶牛少女cos写真-一一网](https://www.proyy.com/skycj/data/images/2020-12-13/d40483e126fcf567894e89c65eaca655.jpg)