SparkShop开源商城系统存在任意文件上传漏洞
SparkShop开源商城系统,基于thinkPHP6 + elementui + uniapp 的全栈开源商城系统,易用、美观、极易二开。
SparkShop 开源商城系统存在任意文件上传漏洞,攻击者可通过该漏洞上传任意文件到服务器上,包括木马后门文件,导致服务器权限被控制。
仅部分版本存在漏洞,建议开展自查并及时修复漏洞。
搜索语法
Fofa:
body="SparkShop"
Hunter:
body="SparkShop"
Quake:
body="SparkShop"
漏洞复现
上传测试文件
关注公众号:拾黑(shiheibook)了解更多
赞助链接:
关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/

随时掌握互联网精彩
- FlashDuty集中收集告警信息并高效地进行收敛降噪
- gocron基于Go的可视化定时任务管理系统!
- UotanToolboxNT一站式刷机工具箱,支持刷入 Recovery、修补 Boot、线刷、自定义刷入
- Bitwarden开源的密码管理器
- 美元兑人民币汇率2024年8月9日
- 在IIS中如何导入pfx格式的服务器证书?
- 微信内测“听一听”,与朋友圈等功能并列
- 三大运营商年采购金额超9000亿元!看看都有哪些品类?
- 新美国安全中心发布《再次振兴:生物科技与美国产业政策》报告
- 华为彭松:三个层面加速数智化转型,把握未来十年最大机遇
- 快手版clubhouse“飞船”App小范围内测中;小米的第一款可折叠手机曝光,或今年上市 | Do晚报
- 一机如何多用 ? 用 Ta 解决当'坞'之急 !
赞助链接