Likeshop /api/file/formimage 文件上传漏洞(CVE-2024-0352)

日期: 2024-07-19 | 影响软件: SHOP++ | POC: 否

漏洞描述

Likeshop 2.5.7.20210311 存在一处安全漏洞,被分类为严重级别。该漏洞影响 HTTP POST 请求处理组件的 file server/application/api/controller/File.php 的函数 FileServer::userFormImage。攻击者可以通过对参数 file 的篡改来实现未受限的文件上传。

PoC代码

暂无

相关漏洞推荐