MidiCart PHP 1版本存在漏洞。远程攻击者(1)借助admin/upload.php的直接请求上传任意php文件或者(2)借助admin/credit_card_info.php的直接请求访问敏感信息。