湖北淘码千维信息科技有限公司金微手机商城系统存在任意文件删除漏洞 CNVD-2020-23493

- AV AC AU C I A
发布: 2020-05-01
修订: 2025-04-13

金微手机商城系统适用于有公众号的微商客户,仿手淘页面布局,支持嵌入视频播放。支持自定义型号规格,主规格支持附带图片,各细分型号支持库存控制,细分型号可设定不同的价格。 湖北淘码千维信息科技有限公司金微手机商城系统存在任意文件删除漏洞,由于对用户传输的参数未限制文件格式和路径,攻击者可利用该漏洞导致可删除任意文件,甚至删除所有网站目录。

0%
暂无可用Exp或PoC
当前有0条受影响产品信息