LiteCart是一套基于PHP的免费电子商务平台。该平台提供产品分类、付款结账和搜索引擎等功能。 LiteCart 2.1.3之前版本中的admin/vqmods.app/vqmods.inc.php文件存在安全漏洞。远程攻击者可通过发送Content-Type为text/xml或application/xml的?app=vqmods&doc=vqmods请求利用该漏洞上传恶意文件,执行代码。
LiteCart是一套基于PHP的免费电子商务平台。该平台提供产品分类、付款结账和搜索引擎等功能。 LiteCart 2.1.3之前版本中的admin/vqmods.app/vqmods.inc.php文件存在安全漏洞。远程攻击者可通过发送Content-Type为text/xml或application/xml的?app=vqmods&doc=vqmods请求利用该漏洞上传恶意文件,执行代码。