SparkShop /api/Common/uploadFile 任意文件上传漏洞

日期: 2024-07-16 | 影响软件: SHOP++ | POC: 否

漏洞描述

南京星宇图科技SparkShop在版本1.1.6中发现了一个严重漏洞。该漏洞影响文件/api/Common/uploadFile的某些未知处理过程。由于参数文件操作不当,导致上传不受限制,攻击者可构造恶意请求上传webshell,执行任意命令。

PoC代码

暂无

相关漏洞推荐