SpamTitan WebTitan 3.60之前版本中的tools.php中的(1)Traceroute和(2)Ping实现上存在漏洞。远程攻击者可利用该漏洞通过参数中的shell元字符如&&(与符号)序列,执行任意命令。