Shopex V4.8.4-4.8.5 svinfo.php 文件信息泄露漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 0x01 框架简述 Shopex是国内市场占有率最高的网店软件,基于免费开源但却性能卓越的Lamp(Linux+Apache+Mysql+Php)架构,最大程度降低您的总体拥有成本。 中文名:商派 外文名:Shopex 服务商:上海派浓网络科技有限公司 官方主页:http://www.shopex.cn/ ![](https://images.seebug.org/contribute/f7f96aff-77ab-46a2-884e-1b497986d411-2016-01-13 20_08_46.jpg) ### 0x02 漏洞细节 如果install目录没删,下面这个可以看phpinfo http://www.xx.com/install/svinfo.php?phpinfo=true 两个实例: http://www.5fa.cc/install/svinfo.php?phpinfo=true ![](https://images.seebug.org/contribute/4ac2a1a2-d437-4c1f-aed8-5028766bd2f6-2016-01-13 20_07_38.jpg) http://5dbuy.com/install/svinfo.php?phpinfo=true ![](https://images.seebug.org/contribute/ba9f4e11-3cf8-44b7-8b5e-7c4fe7b83289-2016-01-13 20_07_27.jpg) ### 0x03 参考链接 http://www.myhack58.com/Article/html/3/62/2013/41038.htm

0%
暂无可用Exp或PoC
当前有0条受影响产品信息