漏洞信息详情
Ecommerce-Website 安全漏洞
漏洞简介
Ecommerce-Website是完整的电子商务网站,带有使用 PHP 和 MySql 构建的管理面板。
Ecommerce-Website v1.1.0 版本存在安全漏洞,该漏洞源于public/admin/index.php?add_product中对文件上传缺少限制。攻击者通过产品图像组件利用该漏洞上传webshell。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
https://www.sourcecodester.com/php/13524/e-commerce-system-using-phpmysqli.html
参考网址
来源:MISC
链接:https://github.com/D4rkP0w4r/Full-Ecommece-Website-Add_Product-Unrestricted-File-Upload-RCE-POC
来源:MISC
链接:https://drive.google.com/file/d/1op00zVWSuHO4US_iAkD0aTM-tHqqtrIl/view?usp=sharing
受影响实体
暂无
补丁
暂无
还没有评论,来说两句吧...