Description
Magento是一款开源的电子商务平台,广泛应用于在线商店和电子商务网站。该漏洞存在于接口/rest/all/V1/guest-carts/test-assetnote/estimate-shipping-methods中,攻击者可以通过构造恶意的XML数据触发XXE(XML外部实体)注入漏洞,从而读取服务器上的任意文件或发起外部请求,可能导致敏感信息泄露。
Magento是一款开源的电子商务平台,广泛应用于在线商店和电子商务网站。该漏洞存在于接口/rest/all/V1/guest-carts/test-assetnote/estimate-shipping-methods中,攻击者可以通过构造恶意的XML数据触发XXE(XML外部实体)注入漏洞,从而读取服务器上的任意文件或发起外部请求,可能导致敏感信息泄露。
None yet. Search at https://trap.biu.life/?ref=rss