XOS-Shop xos_shop_system 安全漏洞 CVE-2021-37764 CNNVD-202206-1640

5.5 AV AC AU C I A
发布: 2022-06-16
修订: 2024-11-21

xos_shop_system是XOS-Shop开源的一款功能强大的电子商务购物车和 CMS 软件。 XOS-Shop xos_shop_system 1.0.9存在安全漏洞,该漏洞源于通过 /shop/admin/manufacturers.php 的 current_manufacturer_image 参数发现存在任意文件删除漏洞。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息