ASP4CMS AspCMS是中国ASP4CMS开源实验室的一套免费的企业网站建设系统。该系统支持自定义模板和插件扩展等功能。 ASP4CMS AspCMS 2.7.2版本中的member/Orderinfo.asp文件存在安全漏洞。远程攻击者可借助已修改的‘OrderNo’参数利用该漏洞读取任意的订单信息。
ASP4CMS AspCMS是中国ASP4CMS开源实验室的一套免费的企业网站建设系统。该系统支持自定义模板和插件扩展等功能。 ASP4CMS AspCMS 2.7.2版本中的member/Orderinfo.asp文件存在安全漏洞。远程攻击者可借助已修改的‘OrderNo’参数利用该漏洞读取任意的订单信息。