OpenCart 安全漏洞

漏洞信息详情

OpenCart 安全漏洞

漏洞简介

OpenCart是中国OpenCart公司的一套开源的电子商务系统。该系统提供产品评论、产品评分、产品添加等模块。

OpenCart 1.5.6.4及之前的版本中的system/library/cart.php文件的Cart::getProducts方法存在安全漏洞。远程攻击者可借助特制的序列化PHP对象利用该漏洞实施服务器端跨站请求伪造攻击或可能实施XML外部实体攻击并执行任意代码。

漏洞公告

目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:

https://www.opencart.com/

受影响实体

    暂无

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享