涉及程序: Carello 详细: Carello E-Commerce 验证机制不完善导致执行攻击者命令漏洞 Carello E-Commerce 是一个电子商务应用软件,近日发现它存在执行攻击者代码漏洞。 Carello.dll 使用绝对路径而不是使用相对 webroot 的路径来执行 Carello 脚本。发现它的输入验证机制存在问题: 受影响系统: Carello E-Commerce V1.2.1 for Windows NT 解决方案: 请用户下载安装最新版本 Carello E-Commerce V1.3 http://www.carelloweb.com