SparkShop开源商城 uploadFile 存在任意文件上传漏洞

2024-08-23 SHOP++ PoC No

Description

SparkShop开源商城是由南京星远图科技有限公司基于thinkPHP6 + elementui + uniapp 开发的全栈开源商城系统。该系统uploadFile 接口存在任意文件上传漏洞,未经身份验证的攻击者可以上后门文件造成远程代码执行

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities