upgrade.asp in sHibby sHop 2.2 and earlier does not require administrative authentication, which allows remote attackers to update a file or have unspecified other impact via a direct request.
W naszej bazie, znaleźliśmy następujące noty dla tego CVE: