漏洞描述 AbanteCart 是一个开源的电子商务解决方案。该漏洞存在于 AbanteCart 的 /index.php 文件中,攻击者可以通过构造恶意的路径遍历请求,访问服务器上的任意文件,包括敏感文件(如 /etc/passwd)。此漏洞可能导致敏感信息泄露,进一步被利用进行更严重的攻击。
相关漏洞推荐 ERPNext /api/method/erpnext.crm.doctype.contract_template.contract_template.get_contract_template SQL 注入漏洞(CVE-2025-66435) POC 多客圈子论坛系统 /api/index/getGoodslist SQL 注入漏洞 多客圈子论坛系统 /index.php/api/User/up_img 文件上传漏洞 GLPI /index.php/ajax/ SQL 注入漏洞(CVE-2025-24799) 用友 U8 CRM /ajax/getsrvtemplate.php/getproductdata SQL 注入漏洞 多客圈子论坛系统 /index.php/api/user/httPGet 文件读取漏洞 用友U8 CRM getsrvtemplate.php SQL注入漏洞 AbanteCart /index.php tmpl_id SQL 注入漏洞(CVE-2025-50972) POC 云课网校系统 /index/Exam/getExamImg 文件上传漏洞 NiuShop开源商城 /index.php SQL 注入漏洞(CNVD-2017-08412) ShowDoc /server/index.php?s=/api/adminUpdate/download 文件上传漏洞(CVE-2021-36440) huatiandongli-templateservice-fileread: 华天动力 ntkoDownload 任意文件读取 UEditor 编辑器 /ueditor/index.html 未授权访问漏洞(CNVD-2019-07933)