K+B-Bestellsystem (又称KB-Bestellsystem)中的kb_whois.cgi存在输入验证错误漏洞。远程攻击者借助check_owner操作中的(1) domain或(2)tld参数中的shell字符执行任意指令。