CVE-2012-10044 (CNNVD-202508-777)
中文标题:
MobileCartly 安全漏洞
英文标题:
MobileCartly 1.0 savepage.php Arbitrary File Creation
漏洞描述
中文描述:
MobileCartly是MobileCartly公司的一个移动电子商务购物车系统。 MobileCartly 1.0版本存在安全漏洞,该漏洞源于savepage.php脚本未进行身份验证或授权检查,可能导致任意文件创建和远程代码执行。
英文描述:
MobileCartly version 1.0 contains an arbitrary file creation vulnerability in the savepage.php script. The application fails to perform authentication or authorization checks before invoking file_put_contents() on attacker-controlled input. An unauthenticated attacker can exploit this flaw by sending crafted HTTP GET requests to savepage.php, specifying both the filename and content. This allows arbitrary file creation within the pages/ directory or any writable path on the server, allowing remote code execution.
CWE类型:
标签:
受影响产品
| 厂商 | 产品 | 版本 | 版本范围 | 平台 | CPE |
|---|---|---|---|---|---|
| MobileCartly | MobileCartly | 1.0 | - | - |
cpe:2.3:a:mobilecartly:mobilecartly:1.0:*:*:*:*:*:*:*
|
解决方案
中文解决方案:
英文解决方案:
临时解决方案:
CVSS评分详情
4.0 (cna)
CRITICALCVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H
时间信息
利用信息
数据源详情
| 数据源 | 记录ID | 版本 | 提取时间 |
|---|---|---|---|
| CVE | cve_CVE-2012-10044 |
2025-11-11 15:18:27 | 2025-11-11 07:33:21 |
| NVD | nvd_CVE-2012-10044 |
2025-11-11 14:54:01 | 2025-11-11 07:42:10 |
| CNNVD | cnnvd_CNNVD-202508-777 |
2025-11-11 15:12:53 | 2025-11-11 08:00:09 |
版本与语言
安全公告
变更历史
查看详细变更
- vulnerability_type: 未提取 -> 其他
- cnnvd_id: 未提取 -> CNNVD-202508-777
- data_sources: ['cve', 'nvd'] -> ['cnnvd', 'cve', 'nvd']
查看详细变更
- data_sources: ['cve'] -> ['cve', 'nvd']