TPshop 2.0.8 前台-SQL注入

日期: 2021-01-19 | 影响软件: SHOP++ | POC: 否

漏洞描述

【漏洞对象】TPshop 【涉及版本】TPshop 2.0.8 【漏洞描述】 TPshop开源商城系统( Thinkphp shop的简称),是深圳搜豹网络有限公司开发的一套多商家模式的商城系统。适合企业及个人快速构建个性化网上商城。该系统2.0.8版本id参数存在前台sql注入漏洞,可能造成数据泄露,甚至服务器被入侵。

PoC代码

暂无

相关漏洞推荐