ecshop2.x 代码执行

日期: 2021-02-07 | 影响软件: SHOP++ | POC: 否

漏洞描述

问题发生在user.php的display函数,模版变量可控,导致注入,配合注入可达到远程代码执行

PoC代码

暂无

相关漏洞推荐