漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
_functions.php in cpCommerce 1.2.x, possibly including 1.2.9, sends a redirect but does not exit when it is called directly, which allows remote attackers to bypass a protection mechanism to conduct remote file inclusion and directory traversal attacks, execute arbitrary PHP code, or read arbitrary files via the GLOBALS[prefix] parameter, a different vector than CVE-2003-1500.
漏洞信息
N/A
漏洞
N/A
漏洞
cpCommerce '_functions.php' 远程文件包含和目录遍历漏洞
漏洞信息
cpCommerce 1.2.x版本以及可能包含的1.2.9版本中的_functions.php发送一个当它被直接调用时并不存在的重定向,这会允许远程攻击者可以借助GLOBALS[prefix]参数,绕过一个保护机制并执行远程文件包含和目录遍历攻击,同时执行人以PHP代码或读取任意文件。
漏洞信息
N/A
漏洞
N/A