litemall是一套电子商务系统。litemall-wx-api是其中的一个针对微信的API(应用程序接口)组件。 litemall 0.9.0版本中litemall-wx-api组件的linlinjava/litemall/wx/web/WxStorageController.java文件存在安全漏洞。攻击者可借助‘../’目录遍历序列利用该漏洞下载任意文件。
litemall是一套电子商务系统。litemall-wx-api是其中的一个针对微信的API(应用程序接口)组件。 litemall 0.9.0版本中litemall-wx-api组件的linlinjava/litemall/wx/web/WxStorageController.java文件存在安全漏洞。攻击者可借助‘../’目录遍历序列利用该漏洞下载任意文件。