IdeaCart是一个开源版本的中小型电子商务网站解决方案,采用了PHP和MySQL技术,支持GNU通用公共许可证。 IdeaCart 0.02和0.02a版本的index.php中存在目录遍历漏洞。远程攻击者可借助page参数中的“..”(点点)操作符读取任意文件。
IdeaCart是一个开源版本的中小型电子商务网站解决方案,采用了PHP和MySQL技术,支持GNU通用公共许可证。 IdeaCart 0.02和0.02a版本的index.php中存在目录遍历漏洞。远程攻击者可借助page参数中的“..”(点点)操作符读取任意文件。