红盟发卡系统反序列化漏洞

漏洞编号

暂无

危险等级

高危

漏洞概述

红盟云卡系统是一款基于ThinkPHP框架开发的高性能稳定虚拟商品在线售卖系统!系统支持多规格商品、微信订单推送、支持设置返佣和代理等级、支持分站等功能。

图1

漏洞详情

漏洞类型:反序列化

影响:写入恶意文件

简述:红盟云卡系统的/shop/order/orderContent接口存在反序列化漏洞,攻击者可利用序列化向主机服务器写入木马文件,从而执行代码控制主机权限。

影响版本

红盟云卡系统

POC状态

已公开

修复建议

暂无官网信息,建议用户禁止该链接对外访问。

© 版权声明
THE END
点赞15 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容