Mountain Network Systems WebCart远程命令执行漏洞 CVE-2001-1502 CNNVD-200112-220

7.5 AV AC AU C I A
发布: 2001-12-31
修订: 2017-07-11

Mountain Network Systems WebCart是一款基于CGI的在线购物程序。 包含的webcart.cgi脚本由于对用户提交的参数缺少充分过滤,远程攻击者可以利用这个漏洞以Web权限在系统上执行任意命令。 webcart.cgi对NEXTPAGE参数缺少充分过滤,攻击者提交包含元字符的数据给NEXTPAGE参数,可导致以WEB进程权限执行任意命令。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息