CVE-2000-1223

Оценки

EPSS

0.000нет0.0%
0%20%40%60%80%100%

Процентиль: 0.0%

CVSS

7.5высокий2.0
0246810

Оценка CVSS: 7.5/10

Все оценки CVSS

CVSS 2.0
7.5

Вектор: AV:N/AC:L/Au:N/C:P/I:P/A:P

Описание

quikstore.cgi в Quikstore Shopping Cart позволяет удаленным злоумышленникам выполнять произвольные команды через метасимволы оболочки в URL-части HTTP GET-запроса.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

nvd

Рекомендации

Источник: nvd

Quikstore has produced a patch for this vulnerability; please contact info@quikstore.com for further details.The impact of this vulnerability can be reduced by restricting the set of commands available to the web server. On Unix and Linux systems, this can be accomplished using chroot. In addition, any scripts or binaries that are not necessary for web service should be removed from the user’s web server directory.

URL: http://www.kb.cert.org/vuls/id/671444

Уязвимое ПО (1)

Тип: Конфигурация

Поставщик: i-soft

Продукт: quikstore

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:i-soft:quikstore:*:*:*:*:*:*:*:*",      "vulnerable": true    }  ],  "operator": "OR"}

Источник: nvd