Webshop hun是一套在线产品销售Web应用系统。 Webshop hun 1.062S版本中存在目录遍历漏洞,该漏洞源于index.php脚本没有充分过滤‘mappa’参数。远程攻击者可借助目录遍历序列利用该漏洞包含任意文件。