dsmall是一套多用户的平台级网上商城系统。 dsmall 20180320版本中存在安全漏洞。攻击者可通过发送public/index.php/home/predeposit/index.html?pdr_sn=请求利用该漏洞获取物理路径。