CGI RESCUE Shopping Basket Professional中存在多个目录遍历漏洞。远程攻击者可以借助对(1) list.cgi或(2) list2.cgi的未明参数的目录遍历序列,列出任意目录并可能读取任意文件。