Внедрение команд в функцию подключения в NietThijmen ShoppingCart 0.0.2 позволяет злоумышленнику выполнять произвольные команды оболочки и достигать удаленного выполнения кода путем внедрения вредоносных полезных данных в поле «Порт».
Показать оригинальное описание (EN)
Command injection in the connect function in NietThijmen ShoppingCart 0.0.2 allows an attacker to execute arbitrary shell commands and achieve remote code execution via injection of malicious payloads into the Port field
Характеристики атаки
Последствия
Строка CVSS v3.1