SparkShop开源商城系统存在任意文件上传漏洞
SparkShop开源商城系统,基于thinkPHP6 + elementui + uniapp 的全栈开源商城系统,易用、美观、极易二开。
SparkShop 开源商城系统存在任意文件上传漏洞,攻击者可通过该漏洞上传任意文件到服务器上,包括木马后门文件,导致服务器权限被控制。
仅部分版本存在漏洞,建议开展自查并及时修复漏洞。
搜索语法
Fofa:
body="SparkShop"
Hunter:
body="SparkShop"
Quake:
body="SparkShop"
漏洞复现
上传测试文件
关注公众号:拾黑(shiheibook)了解更多
赞助链接:
关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/
关注网络尖刀微信公众号
随时掌握互联网精彩
随时掌握互联网精彩
- 5·17看“浙”里 | 报名入口开启!直达通道→
- 284%投资回报率!与 Azure AI 共创新的经济价值
- 特斯拉重新启用,毫米波雷达再添新“爆点”
- 腾讯Robotics X Lab低电压电刺激触觉方案,单手指25个电极
- 威马难过冬:没有新车型,盈利成难题,活命靠上市
- Win11 新增应用恢复功能,更换电脑无需重新安装
- 歌尔股份2021年报:AR/VR、游戏主机成主要营收来源
- Microsoft Ignite China 2022 思想录| 与上万人云中相会的日子,马住!
- 上市之后,生鲜电商离盈利还有多远?
- 因「隐私」相杀的库克和扎克伯格
- 一套基站价格高达12.5万美元,Open RAN并不便宜
- iPad Pro 2021将于本月上市,小米平板5外观设计曝光
赞助链接