云EC电商系统前台n-xxx.html文件ym_idsort[1][code]参数-任意代码执行

2021-01-19 云EC电商系统 PoC No

Description

【漏洞对象】云EC电商系统 【漏洞描述】该系统前台/n-xxx.html文件ym_idsort[1][code]参数任意代码执行,可导致攻击者在服务器端任意执行代码,进而控制整个服务器。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities