EternalMart多个文件包含漏洞 CVE-2003-1314 CNNVD-200312-160

7.5 AV AC AU C I A
发布: 2003-12-31
修订: 2017-10-19

EternalMart包含邮件列表管理和客户留言本系统。 EternalMart没有正确处理用户提交的请求,远程攻击者可以利用这个漏洞以WEB进程权限在系统上执行任意命令。 EternalMart邮件管理程序对用户提交的$emml_path变量缺少充分过滤,可导致远程攻击者提交恶意数据给$emml_path,包含攻击者指定的远程服务器上文件,以WEB权限在系统内执行任意PHP代码。 另外EternalMart客户留言系统上对$emgb_admin_path变量也缺少过滤,同样存在上述问题。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息