ShopEx <= 4.7 verifycode.php 远程包含漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

verifycode.php &lt;?php /** * * 登陆验证码生成文件 * * @package ShopEx网上商店系统 * @version 4.6 * @author ShopEx.cn &lt;&gt; * @url * @since PHP 4.3 * @copyright ShopEx.cn * **/ if (!defined(&quot;ISSHOP&quot;)) { Header(&quot;Location:../index.php&quot;); exit; } /* 调用 session 文件 */ include_once($INC_SYSHOMEDIR.&quot;include/session.inc.php&quot;); mt_srand((double)microtime() * 1000000); /* 生成验证码 */ $strValidate = mt_rand(1000, 9999); session_unregister(&quot;RANDOM_CODE&quot;); session_register(&quot;RANDOM_CODE&quot;); $_SESSION[&quot;RANDOM_CODE&quot;] = $strValidate.&quot;&quot;; $verifyImg = newclass(&quot;verifyCode&quot;, $strValidate); /* 输出验证码图片 */ $verifyImg-&gt;Output(); ?&gt; ShopEx <= 4.7 暂无 请参考官方补丁 ShopEx.cn

0%
暂无可用Exp或PoC
当前有0条受影响产品信息