Microsoft Commerce Server 2000... CVE-2002-0622 CNNVD-200207-051

7.5 AV AC AU C I A
发布: 2002-07-03
修订: 2018-10-12

Microsoft Commerce Server是一款Microsoft开发的构建、配置和分析电子商务站点的WEB服务器产品。 Commerce Server使用的Office Web Components (OWC)包安装程序对用户提交输入缺少检查,远程攻击者可以利用这个漏洞执行本地命令。 Office Web Components (OWC)包安装程序接收本地命令作为输入,远程攻击者如果具有合法帐户能登录服务器,就可以提交任意命令由Office Web Components (OWC)包安装程序执行,提供的命令将以攻击者使用帐户的权限执行。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息