likeshop单商户商城系统 formImage 任意文件上传

日期: 2023-11-23 | 影响软件: SHOP++ | POC: 否

漏洞描述

likeshop单商户标准商城系统适用于B2C、单商户、自营商城场景。完美契合私域流量变现闭环交易使用。系统拥有丰富的营销玩法,强大的分销能力,支持电子面单和小程序直播等功能。formImage接口存在任意文件上传漏洞,由于系统对用户上传的文件类型未作任何过滤和限制,未授权的攻击者可以通过此接口上传恶意后门文件获取服务器信息或权限

PoC代码

暂无

相关漏洞推荐