Zen card /extras/curltest.php-远程包含文件

2021-01-19 Zen card PoC No

Description

【漏洞对象】Zen card 【漏洞描述】 发现ZenCart远程文件包含漏洞,该漏洞源于/extras/curltest.php的url参数处理不当,导致可以包含远程的文件

PoC

None yet. Search at https://trap.biu.life/?ref=rss