spree 远程命令执行漏洞

漏洞信息详情

spree 远程命令执行漏洞

漏洞简介

Spree(又名Spree Commerce)是美国Spree Commerce公司的一套基于Ruby on Rails的开源电子商务解决方案。

spree中存在未明远程命令执行漏洞。由于用户提供的输入没有经过正确过滤,攻击者可利用web服务器特权执行任意命令,并有助于进一步的攻击。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://spreecommerce.com/blog/2011/10/05/remote-command-product-group/

参考网址

来源: BID

名称: 49987

链接:http://www.securityfocus.com/bid/49987

受影响实体

    暂无

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享