SparkShop开源商城系统存在任意文件上传漏洞
SparkShop开源商城系统,基于thinkPHP6 + elementui + uniapp 的全栈开源商城系统,易用、美观、极易二开。
SparkShop 开源商城系统存在任意文件上传漏洞,攻击者可通过该漏洞上传任意文件到服务器上,包括木马后门文件,导致服务器权限被控制。
仅部分版本存在漏洞,建议开展自查并及时修复漏洞。
搜索语法
Fofa:
body="SparkShop"
Hunter:
body="SparkShop"
Quake:
body="SparkShop"
漏洞复现
上传测试文件
关注公众号:拾黑(shiheibook)了解更多
[广告]赞助链接:
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/
关注网络尖刀微信公众号
随时掌握互联网精彩
随时掌握互联网精彩
赞助链接
排名
热点
搜索指数
- 1 习近平会见马来西亚总理安瓦尔 7976033
- 2 特朗普“和平方案”曝光 7910953
- 3 多名运动员为王楚钦发声 7817127
- 4 微视频|我的名字 7703182
- 5 鹿晗删了宣传关晓彤新剧的动态 7655931
- 6 西安一女生称应聘总助被要求陪睡 7501855
- 7 男子到警局求证发现自己是网上逃犯 7463528
- 8 保姆回应自费抚养女婴3年多 7327746
- 9 川大回应招生简章把港澳列入国家 7219082
- 10 马斯克接受采访中儿子突然闯进来 7127107