SparkShop开源商城 uploadFile 存在任意文件上传漏洞

日期: 2024-08-23 | 影响软件: SHOP++ | POC: 否

漏洞描述

SparkShop开源商城是由南京星远图科技有限公司基于thinkPHP6 + elementui + uniapp 开发的全栈开源商城系统。该系统uploadFile 接口存在任意文件上传漏洞,未经身份验证的攻击者可以上后门文件造成远程代码执行

PoC代码

暂无

相关漏洞推荐