LiteCart before 2.1.2 allows remote... CVE-2018-10827 CNNVD-201805-322

5.0 AV AC AU C I A
发布: 2018-05-09
修订: 2018-06-12

LiteCart是一套基于PHP的免费电子商务平台。该平台提供产品分类、付款结账和搜索引擎等功能。 LiteCart 2.1.2版本中存在安全漏洞,该漏洞源于public_html/logs/not_found.log文件可以无限扩大,并且当调用不存在的URL时程序会将整个public_html/logs/not_found.log文件加载到RAM中。远程攻击者可利用该漏洞造成拒绝服务(内存消耗)。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息