HappyMall E-Commerce是一款在线购物电子商务软件。 HappyMall E-Commerce包含的the normal_html.cgi脚本对用户提交的参数缺少充分过滤,远程攻击者可以利用这个漏洞以WEB权限在系统上执行任意命令。 'normal_html.cgi'在调用open()不安全函数前没有充分过滤用户输入,远程攻击者可以提交包含元字符的字符串作为'file'参数,可导致以WEB进程权限在系统上执行这些命令。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2003-0256 | KDE Kopete GPG插件远程命令执行漏洞 | |
| CVE-2003-0271 | Personal FTP服务器缓冲区溢出漏洞 | |
| CVE-2003-0272 | miniPortail admin.php 权限受到威胁 | |
| CVE-2003-0273 | Request Tracker (RT)跨站脚本(XSS)漏洞 | |
| CVE-2003-0274 | ListProc缓冲区溢出漏洞 |
No comments yet