Lucene search

K
securityvulnsBUGTRAQSECURITYVULNS:VULN:52
HistoryApr 14, 2000 - 12:00 a.m.

Дырка в BizDB

2000-04-1400:00:00
BUGTRAQ
vulners.com
3

bizdb-search.cgi запускает внешнее приложение передавая в командной строке аргумент, вводимый пользователем не проверяя его на наличие мета-символов. Это позволяет выполнить любое приложение на сервере.