漏洞信息详情
Smartstore SmartStoreNET 路径遍历漏洞
漏洞简介
Smartstore SmartStoreNET是德国Smartstore公司的一个开源的电子商务Web平台。该平台包含了CRM、CMS、销售、营销、支付、订单处理等等功能。
Smartstore 4.1.0之前版本存在安全漏洞,该漏洞允许ImportController中的路径遍历。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/smartstore/SmartStoreNET/commit/5ab1e37dc8d6415d04354e1a116f3d82e9555f5c
参考网址
来源:MISC
链接:https://github.com/smartstore/SmartStoreNET/issues/2112
来源:MISC
链接:https://github.com/smartstore/SmartStoreNET/commit/5ab1e37dc8d6415d04354e1a116f3d82e9555f5c
受影响实体
暂无
补丁
- Smartstore SmartStoreNET 路径遍历漏洞的修复措施<!--2021-5-19-->
还没有评论,来说两句吧...