EZShopper是一个基于Web的用Perl实现的电子商务软件包,由Alex Heiphetz Group公司开发和维护。 NSFOCUS安全小组发现AHG公司的EZshopper所带的loadpage.cgi脚本实现上存在输入验证漏洞,远程攻击者可以获得EZshopper目录的文件列表及其敏感文件内容。
EZShopper是一个基于Web的用Perl实现的电子商务软件包,由Alex Heiphetz Group公司开发和维护。 NSFOCUS安全小组发现AHG公司的EZshopper所带的loadpage.cgi脚本实现上存在输入验证漏洞,远程攻击者可以获得EZshopper目录的文件列表及其敏感文件内容。