JVN Info.

Id
42473  
Name
JVNDB-2009-003480  
Title
cpCommerce の _functions.php における任意の PHP コードを実行される脆弱性  
Summary
cpCommerce の _functions.php は、直接的に呼び出された際、終了せずにリダイレクトを送信するため、保護メカニズムを回避される、リモートインクルージョンおよびディレクトリトラバーサル攻撃を実行される、任意の PHP コードを実行される、または任意のファイルを読まれる脆弱性が存在します。  
Nvdinfo
CVE-2009-1936  
Cvssv2
6.8  
Jvnurl
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-003480.html  
Published Date
2009-06-05  
Registered Date
2012-06-26  
Last Updated Date
2012-06-26  

Actions