SparkShop开源商城系统存在任意文件上传漏洞
安全
2024-10-07 06:47
声明:该文章来自(小明信安)版权由原作者所有,K2OS渲染引擎提供网页加速服务。
SparkShop开源商城系统,基于thinkPHP6 + elementui + uniapp 的全栈开源商城系统,易用、美观、极易二开。
SparkShop 开源商城系统存在任意文件上传漏洞,攻击者可通过该漏洞上传任意文件到服务器上,包括木马后门文件,导致服务器权限被控制。
仅部分版本存在漏洞,建议开展自查并及时修复漏洞。
搜索语法
Fofa:
body="SparkShop"
Hunter:
body="SparkShop"
Quake:
body="SparkShop"
漏洞复现
上传测试文件
[超站]友情链接:
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
排名
热点
搜索指数
- 1 中秘关于深化全面战略伙伴关系的声明 7926836
- 2 大爷要10元切糕结果切完变60元 7908633
- 3 教师指认猥亵现场坠亡 民警免予刑罚 7829329
- 4 秘鲁总统:已备美酒 欢迎光临! 7715699
- 5 外卖员吐槽尽量不要点黄焖鸡 7660084
- 6 俄媒:苏-57比中国歼-35更强 7598357
- 7 专家:本轮房价拐点全方位到来 7466253
- 8 俄罗斯开出停战先决条件 7316944
- 9 上海一路面的“操”字成网红打卡点 7227961
- 10 10月份主要经济指标回升明显 7180546