ShopXO download 任意文件读取漏洞 CNVD-2021-15822
漏洞描述
ShopXO是一套开源的企业级开源电子商务系统。ShopXO存在任意文件读取漏洞,攻击者可利用该漏洞获取敏感信息
漏洞影响
Note
ShopXO
FOFA
Note
app="ShopXO企业级B2C电商系统提供商"
漏洞复现
商城主页如下

发送漏洞请求包
其中 /url/xxxx 中的 base64 解码后为 /etc/passwd

Last updated
Was this helpful?