漏洞编号
暂无
危险等级
高危
漏洞概述
红盟云卡系统是一款基于ThinkPHP框架开发的高性能稳定虚拟商品在线售卖系统!系统支持多规格商品、微信订单推送、支持设置返佣和代理等级、支持分站等功能。

漏洞详情
漏洞类型:反序列化
影响:写入恶意文件
简述:红盟云卡系统的/shop/order/orderContent接口存在反序列化漏洞,攻击者可利用序列化向主机服务器写入木马文件,从而执行代码控制主机权限。
影响版本
红盟云卡系统
POC状态
已公开
修复建议
暂无官网信息,建议用户禁止该链接对外访问。
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END
暂无评论内容