SparkShop /api/Common/uploadFile 任意文件上传漏洞

2024-07-16 SHOP++ PoC No

Description

南京星宇图科技SparkShop在版本1.1.6中发现了一个严重漏洞。该漏洞影响文件/api/Common/uploadFile的某些未知处理过程。由于参数文件操作不当,导致上传不受限制,攻击者可构造恶意请求上传webshell,执行任意命令。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities