SparkShop /uploadFile 文件上传漏洞

2024-08-26 SparkShop PoC No

Description

SparkShop商城是一个基于thinkphp6 + elementui的开源免费可商用的高性能商城系统。该系统支持多种商城形式,包括小程序商城、H5商城、公众号商城、PC商城以及App商城,并且支持页面DIY、秒杀、优惠券、积分、分销、会员等级等多种营销功能。其 uploadFile 接口存在任意文件上传漏洞,未经身份验证的攻击者可通过该漏洞在服务器端任意执行代码,写入后门,获取服务器权限,进而控制整个 web 服务器。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities