shopxo电商系统后台存在代码执行漏洞

发布者:信网处发布时间:2020-01-04浏览次数:1002

shopxo电商系统后台存在代码执行漏洞

 ShopXO是一套开源的企业级开源电子商务系统。

一、漏洞分析

公开日期:2020-01-04

漏洞编号:CNVD-2019-47174

危害等级:高危

漏洞描述:shopxo电商系统后台存在代码执行漏洞,攻击者可利用该漏洞执行任意PHP代码。

二、漏洞影响范围

ShopXO免费开源电商社区 shopxo电商系统 v1.7.0

三、漏洞处置建议

厂商尚未提供漏洞修补方案,请关注厂商主页及时更新:

https://shopxo.net/