乐尚商城开源系统存在逻辑缺陷漏洞(CNVD-2020-50730) CNVD-2020-50730

- AV AC AU C I A
发布: 2020-09-20
修订: 2025-04-13

乐尚商城是一款轻量级商城网站管理系统,基于Thinkphp5+Mysql架构的,可运行在Linux、Windows、MacOSX、Solaris等各种平台上,模板与程序分离,支持自定义伪静态,前台模板采用DIV+CSS设计可面向中小型站点提供商城建设解决方案。 乐尚商城开源系统存在逻辑缺陷漏洞。该漏洞是由于后端未对金额做校验所致,攻击者可利用该漏洞直接生成订单。

0%
暂无可用Exp或PoC
当前有0条受影响产品信息