积极预防 及时发现
快速响应 力保恢复
Carello 执行攻击者命令漏洞 (APP,缺陷)
发布时间:2001-05-16 信息来源:管理员

涉及程序: Carello 详细: Carello E-Commerce 验证机制不完善导致执行攻击者命令漏洞 Carello E-Commerce 是一个电子商务应用软件,近日发现它存在执行攻击者代码漏洞。 Carello.dll 使用绝对路径而不是使用相对 webroot 的路径来执行 Carello 脚本。发现它的输入验证机制存在问题: 受影响系统: Carello E-Commerce V1.2.1 for Windows NT 解决方案: 请用户下载安装最新版本 Carello E-Commerce V1.3 http://www.carelloweb.com