Super Site Searcher - система поиска на Web сайте.
Метасимволы не фильтруются в строке запроса в запросе к уязвимому сценарию поискового сервера. Уязвимость позволяет передавать команды непосредственно в через оболочку. Удаленный атакующий может выполнять произвольные команды с привилегиями процесса Web сервера.
Пример:
http://target/searchenginepath/site_searcher.cgi?page=|command|
Уязвимость обнаружена в Independent Solution Simple Site Searcher, Independent Solution Super Site Searcher.