osCommerce是一套基于GNUGPL授权的开源在线购物电子商务解决方案。 osCommerce 2.3.4.1版本的catalog/images/页面中的‘.htaccess’文件存在安全漏洞。攻击者可通过上传恶意的SVG文件利用该漏洞在客户端浏览器执行任意代码或HTML。
osCommerce是一套基于GNUGPL授权的开源在线购物电子商务解决方案。 osCommerce 2.3.4.1版本的catalog/images/页面中的‘.htaccess’文件存在安全漏洞。攻击者可通过上传恶意的SVG文件利用该漏洞在客户端浏览器执行任意代码或HTML。