关键信息 漏洞名称: osCommerce 2.3.4.1 - Remote Code Execution EDB-ID: 44374 CVE: N/A 作者: Simon Scannell 类型: WEBAPPS 平台: PHP 日期: 2018-03-30 验证状态: EDB Verified 漏洞应用: osCommerce 漏洞描述 如果管理员没有按照osCommerce安装建议删除 目录,未认证的攻击者可以重新安装页面。由于osCommerce安装不检查页面是否已安装且不进行任何身份验证,攻击者可以直接执行 脚本,注入PHP代码到配置文件中并通过打开它来执行代码。 测试环境 版本: 2.3.4.1, 2.3.4 (其他版本未测试但可能易受攻击) 测试平台: Linux, Windows 利用代码示例