ViArt Shop(又称Shopping Cart)3.5版本允许远程攻击者借助提交到manuals_search.php的POST_DATA参数中的一个URL,获得敏感信息。该参数会在出错信息中显示安装路径。