一、 漏洞 CVE-2003-0243 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
## 漏洞概述 Happymall 4.3 和 4.4 版本存在远程代码执行漏洞,攻击者可通过在 `file` 参数中插入 shell 元字符,利用 `normal_html.cgi` 或 `member_html.cgi` 脚本来执行任意命令。 ## 影响版本 - Happymall 4.3 - Happymall 4.4 ## 漏洞细节 攻击者可通过在 `normal_html.cgi` 或 `member_html.cgi` 脚本的 `file` 参数中插入 shell 元字符,从而在服务器上执行任意命令。 ## 影响 该漏洞允许远程攻击者在目标服务器上执行任意命令,可能导致敏感数据泄露、服务器被完全控制等严重后果。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Happycgi.com Happymall 4.3 and 4.4 allows remote attackers to execute arbitrary commands via shell metacharacters in the file parameter for the (1) normal_html.cgi or (2) member_html.cgi scripts.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
HappyMall E-Commerce软件normal_html.cgi远程命令执行漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
HappyMall E-Commerce是一款在线购物电子商务软件。 HappyMall E-Commerce包含的the normal_html.cgi脚本对用户提交的参数缺少充分过滤,远程攻击者可以利用这个漏洞以WEB权限在系统上执行任意命令。 'normal_html.cgi'在调用open()不安全函数前没有充分过滤用户输入,远程攻击者可以提交包含元字符的字符串作为'file'参数,可导致以WEB进程权限在系统上执行这些命令。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
授权问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2003-0243 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2003-0243 的情报信息