HappyMall E-Commerce是一款在线购物电子商务软件。 HappyMall E-Commerce包含的the normal_html.cgi脚本对用户提交的参数缺少充分过滤,远程攻击者可以利用这个漏洞以WEB权限在系统上执行任意命令。 \'\'normal_html.cgi\'\'在调用open()不安全函数前没有充分过滤用户输入,远程攻击者可以提交包含元字符的字符串作为\'\'file\'\'参数,可导致以WEB进程权限在系统上执行这些命令。
HappyMall E-Commerce是一款在线购物电子商务软件。 HappyMall E-Commerce包含的the normal_html.cgi脚本对用户提交的参数缺少充分过滤,远程攻击者可以利用这个漏洞以WEB权限在系统上执行任意命令。 \'\'normal_html.cgi\'\'在调用open()不安全函数前没有充分过滤用户输入,远程攻击者可以提交包含元字符的字符串作为\'\'file\'\'参数,可导致以WEB进程权限在系统上执行这些命令。