信息安全

信息安全
当前位置: 首页 >> 正文 >

OpenCart路径遍历漏洞

发布时间:2024年11月11日 10:20 浏览次数:次

OpenCart是一款功能强大的开源电子商务平台,能够帮助用户快速建立和管理自己的在线商店。它提供了丰富的功能和灵活的定制选项,可以满足不同用户的需求。通过OpenCart,用户可以轻松添加产品、处理订单、管理库存、设置支付和配送选项等。

一、漏洞分析

漏洞编号:CNVD-2023-79687/CVE-2023-2315

危害等级:高危

漏洞描述:OpenCart存在路径遍历漏洞。攻击者可以利用该漏洞对服务器上任意文件进行清空操作。

二、漏洞影响产品

OpenCart OpenCart >=4.0.0.0,<=4.0.2.2

三、漏洞处置建议

厂商已发布了漏洞修复程序,请及时关注更新:

https://github.com/opencart/opencart/commit/0a8dd91e385f70e42795380009fd644224c1bc97

Copyright 2024 All Rights Reserved. 长春工程学院大数据与信息化技术中心版权所有