SparkShop开源商城系统存在任意文件上传漏洞
SparkShop开源商城系统,基于thinkPHP6 + elementui + uniapp 的全栈开源商城系统,易用、美观、极易二开。
SparkShop 开源商城系统存在任意文件上传漏洞,攻击者可通过该漏洞上传任意文件到服务器上,包括木马后门文件,导致服务器权限被控制。
仅部分版本存在漏洞,建议开展自查并及时修复漏洞。
搜索语法
Fofa:
body="SparkShop"
Hunter:
body="SparkShop"
Quake:
body="SparkShop"
漏洞复现
上传测试文件
关注公众号:拾黑(shiheibook)了解更多
赞助链接:
关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/

随时掌握互联网精彩
- 首页网站推荐 木及简历 适合IT求职者在线MarkDown简历制作
- 欧元人民币汇率2023年10月10日
- Stirling PDF:免费、强大的一站式PDF操作工具 (免费在线体验)
- “液晶之父”夏普抢滩Mini LED大市场
- 【有料视频】10秒给手机号批量打码!
- 人工智能给军事安全带来的机遇与挑战
- 腾讯官方小程序《腾讯待办》来啦,在微信中提醒、多人待办事项
- 美国情报共同体《2021年度威胁评估》
- 快人一步的成长平台-微软技术赋能阵地来了!
- 新年星书荐 | Azure 开启云端新转型
- 小米 11 不送充电器;苹果已修复 iCloud 登录激活问题;Ruby 3.0.0 发布|极客头条
- 闻库:做好数字中国光网底座是光通信产业的使命和责任
赞助链接