ECMall本地文件包含漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

$pay_code = !empty($_REQUEST[\'code\']) ? trim($_REQUEST[\'code\']) : \'\'; ... $plugin_file = ROOT_PATH . \'/includes/payment/\' . $pay_code . \'.php\'; if (is_file($plugin_file)) { include_once($plugin_file); 很明显的一个bug 利用的话可以参考flyh4t提到过[http://bbs.wolvez.org/topic/56/]的一个思路: ECMall 暂无

0%
暂无可用Exp或PoC
当前有0条受影响产品信息