MarmaraWeb E-commerce是用于运行网上商城的电子商务工具。 由于没有争取过滤用户输入,导致E-Commerce中存在远程文件包含漏洞。攻击者可以利用这个漏洞包含有恶意PHP脚本的任意文件并以Web Server进程的权限执行。