MidiCart (1) PHP, (2) PHP Plus, 和 (3) PHP Maxi不限制访问/admin/目录中的文件,远程攻击者可以(1)通过/admin/credit_card_info.php窃取敏感信息或(2)通过/admin/upload.php上传未授权的文件。
MidiCart (1) PHP, (2) PHP Plus, 和 (3) PHP Maxi不限制访问/admin/目录中的文件,远程攻击者可以(1)通过/admin/credit_card_info.php窃取敏感信息或(2)通过/admin/upload.php上传未授权的文件。