SparkShop /uploadFile 文件上传漏洞

日期: 2024-08-26 | 影响软件: SHOP++ | POC: 否

漏洞描述

SparkShop商城是一个基于thinkphp6 + elementui的开源免费可商用的高性能商城系统。该系统支持多种商城形式,包括小程序商城、H5商城、公众号商城、PC商城以及App商城,并且支持页面DIY、秒杀、优惠券、积分、分销、会员等级等多种营销功能。其 uploadFile 接口存在任意文件上传漏洞,未经身份验证的攻击者可通过该漏洞在服务器端任意执行代码,写入后门,获取服务器权限,进而控制整个 web 服务器。

PoC代码

暂无

相关漏洞推荐