osCommerce extras/update.php 信息泄露漏洞 CVE-2005-2330 CNNVD-200507-244

5.0 AV AC AU C I A
发布: 2005-07-20
修订: 2023-11-07

osCommerce是一套电子商务与线上商店管理的软件。基于php和mysql,它能够被使用在任何的web server上。它是采用GNU General Public License授权的自由软件。 osCommerce 2.2的extras/update.php存在目录遍历漏洞。远程攻击者可以通过readme_file参数中的(1)\"..\"(参数值包含\'\'..\'\')序列或(2)完整路径名读取任意文件从而造成信息泄露。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息