SparkShop开源商城系统存在任意文件上传漏洞
SparkShop开源商城系统,基于thinkPHP6 + elementui + uniapp 的全栈开源商城系统,易用、美观、极易二开。

SparkShop 开源商城系统存在任意文件上传漏洞,攻击者可通过该漏洞上传任意文件到服务器上,包括木马后门文件,导致服务器权限被控制。
仅部分版本存在漏洞,建议开展自查并及时修复漏洞。
搜索语法
Fofa:
body="SparkShop"
Hunter:
body="SparkShop"
Quake:
body="SparkShop"
漏洞复现
上传测试文件

关注公众号:拾黑(shiheibook)了解更多
赞助链接:
关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/
关注网络尖刀微信公众号随时掌握互联网精彩
- Smallpdf和PDF365推荐哪一个
- 澳元兑换人民币汇率2023年12月20日
- 展望2023 | 半导体穿越市场新周期
- 美国防部发布新版《太空政策》文件,将太空作为国家军事力量的优先领域
- 社区精选 |实现一个会动的鸿蒙 LOGO
- 中国电信上半年营收2402亿:扣非净利润184亿,同比增长12.1%
- 傻眼了!iPhone更新iOS 16 Beta后竟出这些问题
- 英伟达开发最快 NeRf 技术:数秒内将 2D 照片合成为 3D 场景
- 赛迪研究院院长张立:抢抓数字化发展新机遇,大力推动大数据产业高质量发展
- 顺丰董事长王卫因预亏致歉;徐直军新任华为云董事长;滴滴出行据悉已在美国秘密提交IPO申请|Do早报
- 2021年,这个5000亿的大市场值得关注
- 特斯拉,降价暴徒
赞助链接



微信扫码关注公众号