小百科,大世界 | ||||||||||
---|---|---|---|---|---|---|---|---|---|---|
首页 / 计算机 / 最新漏洞 | ||||||||||
[7]SparkShop存在任意文件上传漏洞CVE-2024-6730 繁體 |
||||||||||
| ||||||||||
严重 SparkShop存在任意文件上传漏洞(CVE-2024-6730)CVE编号
CVE-2024-6730
利用情况
POC 已公开
补丁情况
官方补丁
披露时间
2024-07-14
漏洞描述
南京星宇图科技SparkShop在版本1.1.6中发现了一个严重漏洞。该漏洞影响文件/api/Common/uploadFile的某些未知处理过程。由于参数文件操作不当,导致上传不受限制,攻击者可构造恶意请求上传webshell,执行任意命令。
解决建议
建议您更新当前系统或软件至最新版,完成漏洞的修复。
[来源: 阿里云] |
||||||||||
首页 / 计算机 / 最新漏洞 |
资源来自网络,仅供参考 |