SparkShop开源商城系统存在任意文件上传漏洞
SparkShop开源商城系统,基于thinkPHP6 + elementui + uniapp 的全栈开源商城系统,易用、美观、极易二开。
SparkShop 开源商城系统存在任意文件上传漏洞,攻击者可通过该漏洞上传任意文件到服务器上,包括木马后门文件,导致服务器权限被控制。
仅部分版本存在漏洞,建议开展自查并及时修复漏洞。
搜索语法
Fofa:
body="SparkShop"
Hunter:
body="SparkShop"
Quake:
body="SparkShop"
漏洞复现
上传测试文件
关注公众号:拾黑(shiheibook)了解更多
赞助链接:
关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/

随时掌握互联网精彩
- DeepSeek服务器“裸奔”互联网现漏洞 专家提醒:立即修改配置
- 苹果“黄金内存”引争议,高管回应来了!
- 澳元兑换人民币汇率2023年10月10日
- 人均超50万元!华为2022年分红约720亿元
- 网络弹窗新规正式发布,这类APP要注意了
- 米家APP再度崩溃,智能家居千亿市场背后仍有痛点
- 幼儿园小朋友都能对上暗号,《孤勇者》为何这么火?
- Meta长篇幅阐释:元宇宙必将到来,互联互通是必然
- 鸿蒙商标注册暂时失利,华为需要“和平”方式来解决
- 折叠屏手机价格昂贵还断货?满足这些条件你一定能买到
- 苹果开始自研iPhone基带,一加9真机曝光
- 蚂蚁集团获新加坡数字银行运营牌照;扫地机器人中国销量全球第一|Do早报
赞助链接