USANet 多个产品 dispallclosed.pl 命令执行漏洞

USANet 多个产品 dispallclosed.pl 命令执行漏洞

漏洞ID 1198666 漏洞类型 输入验证
发布时间 2005-07-13 更新时间 2005-10-20
图片[1]-USANet 多个产品 dispallclosed.pl 命令执行漏洞-安全小百科CVE编号 CVE-2005-2259
图片[2]-USANet 多个产品 dispallclosed.pl 命令执行漏洞-安全小百科CNNVD-ID CNNVD-200507-156
漏洞平台 N/A CVSS评分 10.0
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200507-156
|漏洞详情
USANetCreations是一家提供Web网站解决方案的公司。多个USANetCreations的产品(包括USANetShoppingMall、DomainNameAuction、StandardClassifiedAds、MakeBidReverseAuction)中dispallclosed.pl中的dispallclosed2函数存在代码执行漏洞。远程攻击者可通过在DISPCLOSED参数中使用shell元数据字符,执行任意代码。
|参考资料

来源:BID
名称:14179
链接:http://www.securityfocus.com/bid/14179
来源:SECTRACK
名称:1014411
链接:http://securitytracker.com/id?1014411
来源:SECUNIA
名称:15985
链接:http://secunia.com/advisories/15985

相关推荐: Xoops BBCode HTML Injection Vulnerability

Xoops BBCode HTML Injection Vulnerability 漏洞ID 1099690 漏洞类型 Input Validation Error 发布时间 2003-08-13 更新时间 2003-08-13 CVE编号 N/A CNNVD…

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享