Shopware 安全漏洞 CVE-2017-18357 CNNVD-201901-480

4.0 AV AC AU C I A
发布: 2019-01-15
修订: 2019-05-22

Shopware是德国Shopware公司的一套开源电子商务软件。 Shopware 5.3.4之前版本中存在安全漏洞。攻击者可通过向loadPreviewAction()方法发送‘sort’参数利用该漏洞实例化对象并泄露服务器上的任意文件。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息