Likeshop FormImage 任意文件上传漏洞

日期: 2024-01-11 | 影响软件: SHOP++ | POC: 否

漏洞描述

Likeshop up to 2.5.7.20210311 存在一处安全漏洞,被分类为严重级别。该漏洞影响 HTTP POST 请求处理组件的 file server/application/api/controller/File.php 的函数 FileServer::userFormImage。攻击者可以通过对参数 file 的篡改来实现未受限的文件上传。

PoC代码

暂无

相关漏洞推荐