nopCommerce是一套开源的通用电子商务平台。 RoxyFileman中的nopCommerce v4.2.0版本存在路径遍历漏洞。远程攻击者可借助特制URL利用该漏洞上传shell文件,提升权限。