cgiCentral WebStore Arbitrary Command Execution Vulnerability
BID:2861
Info
cgiCentral WebStore Arbitrary Command Execution Vulnerability
| Bugtraq ID: | 2861 |
| Class: | Input Validation Error |
| CVE: |
CVE-2001-1343 |
| Remote: | Yes |
| Local: | No |
| Published: | Jun 12 2001 12:00AM |
| Updated: | Jul 11 2009 06:56AM |
| Credit: | This vulnerability was discovered and was posted to BugTraq by Deja User <[email protected]> on June 12th, 2001. |
| Vulnerable: |
cgiCentral WebStore 400CS 4.14 cgiCentral WebStore 400 4.14 |
| Not Vulnerable: | |
Exploit / POC
cgiCentral WebStore Arbitrary Command Execution Vulnerability
Exploit code written by Igor Dobrovitski <[email protected]>. To exploit this vulnerability as a 'non-administrator', this vulnerability exploits Bugtraq ID 2680:
Exploit code written by Igor Dobrovitski <[email protected]>. To exploit this vulnerability as a 'non-administrator', this vulnerability exploits Bugtraq ID 2680:
Solution / Fix
cgiCentral WebStore Arbitrary Command Execution Vulnerability