SparkShop开源商城系统存在任意文件上传漏洞
SparkShop开源商城系统,基于thinkPHP6 + elementui + uniapp 的全栈开源商城系统,易用、美观、极易二开。

SparkShop 开源商城系统存在任意文件上传漏洞,攻击者可通过该漏洞上传任意文件到服务器上,包括木马后门文件,导致服务器权限被控制。
仅部分版本存在漏洞,建议开展自查并及时修复漏洞。
搜索语法
Fofa:
body="SparkShop"
Hunter:
body="SparkShop"
Quake:
body="SparkShop"
漏洞复现
上传测试文件

关注公众号:拾黑(shiheibook)了解更多
赞助链接:
关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/
关注网络尖刀微信公众号随时掌握互联网精彩
- SurveyKing 开源问卷及考试系统,界面美观|私有化部署~
- 谷歌发布Chrome 137.0.7151.69版紧急安全更新修复CVE-2025-5419漏洞
- 卢布汇率人民币2024年9月9日
- 欧元人民币汇率2023年5月17日
- 网易云音乐总想做社交,但云村人只想“网抑云”?
- 无线短距通信市场这么火:“短”链接背后的“新”产业
- Xbox Game Pass 新增游戏:《幽灵行动:荒野》、《涡轮高尔夫赛车》、《双点校园》等
- Surface Laptop Go 2 商用版轻盈上线
- 拜登发表讲话称要加强美国半导体产业和供应链韧性
- 【杂谈快报】浙江移动携手华为率先完成全球首个5G新通话业务试点
- 辽宁移动携手烽火持续创新 完成国内首个单波400G传输1000km现网试点
- 互联网如何反垄断(一):从四年的因到四个月的果
赞助链接



微信扫码关注公众号