CVE(CAN) ID: CAN-2001-1343 cgiCentral Webstore是一个有名的网上购物程序,发现其中"Ws_mail.cgi"使用了 system()函数,但是没有严格过滤用户的输入,导致恶意管理员可以执行任意代码。