漏洞信息详情
OpenCart ‘filemanager.php’ 多个目录遍历漏洞
- CNNVD编号:CNNVD-201303-399
- 危害等级:
- CVE编号:
CVE-2013-1891
- 漏洞类型:
路径遍历
- 发布时间:
2013-03-20
- 威胁类型:
远程
- 更新时间:
2013-03-26
- 厂 商:
- 漏洞来源:
Janek Vind -
漏洞简介
OpenCart是中国OpenCart公司的一套开源的电子商务系统。该系统提供产品评论、产品评分、产品添加等模块。
OpenCart 1.4.7至1.5.5.1版本中的filemanager.php中存在多个目录遍历漏洞,这些漏洞源于程序没有对用户所提供的输入进行充分地过滤。攻击者可利用该漏洞获取敏感信息并有可能在其协助下进行进一步的攻击。
受影响实体
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END