AlstraSoft EPay Pro v2.0文件包含和跨站脚本执行漏洞

漏洞信息详情

AlstraSoft EPay Pro v2.0文件包含和跨站脚本执行漏洞

漏洞简介

AlstraSoft EPay是运行在Unix平台上的电子商务软件。

EPay Pro中存在远程文件包含漏洞,远程攻击者可能利用此漏洞在主机执行任意命令。如果远程攻击者通过view参数传送他们所指定的脚本的位置的话,就会触发这个漏洞。攻击者可以利用这个漏洞在受影响的计算机上执行任意服务器端的脚本。

漏洞公告

参考网址

来源: BID

名称: 12973

链接:http://www.securityfocus.com/bid/12973

来源: SECUNIA

名称: 14802

链接:http://secunia.com/advisories/14802

来源: BUGTRAQ

名称: 20050402 AlstraSoft EPay Pro v2.0 has file include and multiple xss

链接:http://marc.theaimsgroup.com/?l=bugtraq&m=111247198021626&w=2

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享