漏洞信息详情
Exrick XMall 安全漏洞
漏洞简介
Exrick XMall是一个基于 SOA 架构的分布式电商购物商城。
Exrick XMall Admin Panel存在安全漏洞,该漏洞源于通过 product-add.jsp 中的 GET 参数。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/Exrick/xmall/blob/b146cceb21ca42d4237f31dbd7af5ced49048a56/xmall-manager-web/src/main/webapp/WEB-INF/jsp/product-add.jsp#L38
参考网址
来源:MISC
链接:https://github.com/Exrick/xmall/blob/b146cceb21ca42d4237f31dbd7af5ced49048a56/xmall-manager-web/src/main/webapp/WEB-INF/jsp/product-add.jsp#L38
来源:MISC
链接:https://github.com/Exrick/xmall/blob/b146cceb21ca42d4237f31dbd7af5ced49048a56/xmall-manager-web/src/main/webapp/WEB-INF/jsp/product-add.jsp#L4
来源:MISC
链接:http://exrick.com
来源:cxsecurity.com
链接:https://cxsecurity.com/cveshow/CVE-2021-43432/
受影响实体
暂无
补丁
- Exrick XMall 安全漏洞的修复措施<!--2022-4-7-->
还没有评论,来说两句吧...