ShopXO download 任意文件读取漏洞 CNVD-2021-15822

漏洞描述

ShopXO是一套开源的企业级开源电子商务系统。ShopXO存在任意文件读取漏洞,攻击者可利用该漏洞获取敏感信息

漏洞影响

Note

ShopXO

FOFA

Note

app="ShopXO企业级B2C电商系统提供商"

漏洞复现

商城主页如下

发送漏洞请求包

其中 /url/xxxx 中的 base64 解码后为 /etc/passwd

Last updated

Was this helpful?