HappyMall E-Commerce软件normal_html.cgi远程命令执行漏洞 CVE-2003-0243 CNNVD-200305-063 CNVD-2003-1272

7.5 AV AC AU C I A
发布: 2003-05-27
修订: 2008-09-10

HappyMall E-Commerce是一款在线购物电子商务软件。 HappyMall E-Commerce包含的the normal_html.cgi脚本对用户提交的参数缺少充分过滤,远程攻击者可以利用这个漏洞以WEB权限在系统上执行任意命令。 \'\'normal_html.cgi\'\'在调用open()不安全函数前没有充分过滤用户输入,远程攻击者可以提交包含元字符的字符串作为\'\'file\'\'参数,可导致以WEB进程权限在系统上执行这些命令。

0%
当前有3条漏洞利用/PoC
当前有2条受影响产品信息