漏洞信息详情
Devellion CubeCart 路径遍历漏洞
漏洞简介
Devellion CubeCart是英国Devellion公司的一套免费且开源的电子商务购物车软件。该软件支持在网上商店销售产品、添加/编辑产品或图像等。
Devellion CubeCart 6.1.5之前的版本中存在目录遍历漏洞。攻击者可利用该漏洞读取任意文件。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://forums.cubecart.com/topic/52188-cubecart-615-released/
参考网址
来源:BID
链接:http://www.securityfocus.com/bid/96466
来源:JVN
链接:http://jvn.jp/en/jp/JVN63474730/index.html
来源:MISC
链接:https://forums.cubecart.com/topic/52188-cubecart-615-released/
受影响实体
- Cubecart Cubecart:6.1.4<!--2000-1-1-->
补丁
- Devellion CubeCart 路径遍历漏洞的修复措施<!--2017-3-1-->
还没有评论,来说两句吧...