LiteCart 安全漏洞 CVE-2018-12256 CNNVD-201808-505

6.5 AV AC AU C I A
发布: 2018-08-16
修订: 2018-10-12

LiteCart是一套基于PHP的免费电子商务平台。该平台提供产品分类、付款结账和搜索引擎等功能。 LiteCart 2.1.3之前版本中的admin/vqmods.app/vqmods.inc.php文件存在安全漏洞。远程攻击者可通过发送Content-Type为text/xml或application/xml的?app=vqmods&doc=vqmods请求利用该漏洞上传恶意文件,执行代码。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息