MarmaraWeb E-Commerce远程文件包含漏洞 CVE-2005-4287 CNNVD-200512-343

7.5 AV AC AU C I A
发布: 2005-12-16
修订: 2018-10-19

MarmaraWeb E-commerce是用于运行网上商城的电子商务工具。 由于没有争取过滤用户输入,导致E-Commerce中存在远程文件包含漏洞。攻击者可以利用这个漏洞包含有恶意PHP脚本的任意文件并以Web Server进程的权限执行。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息