litemall litemall-wx-api组件安全漏洞 CVE-2018-18434 CNNVD-201810-1022

5.0 AV AC AU C I A
发布: 2018-10-17
修订: 2018-11-29

litemall是一套电子商务系统。litemall-wx-api是其中的一个针对微信的API(应用程序接口)组件。 litemall 0.9.0版本中litemall-wx-api组件的linlinjava/litemall/wx/web/WxStorageController.java文件存在安全漏洞。攻击者可借助‘../’目录遍历序列利用该漏洞下载任意文件。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息