OpenCart是一款功能强大的开源电子商务平台,能够帮助用户快速建立和管理自己的在线商店。它提供了丰富的功能和灵活的定制选项,可以满足不同用户的需求。通过OpenCart,用户可以轻松添加产品、处理订单、管理库存、设置支付和配送选项等。
一、漏洞分析
漏洞编号:CNVD-2023-79687/CVE-2023-2315
危害等级:高危
漏洞描述:OpenCart存在路径遍历漏洞。攻击者可以利用该漏洞对服务器上任意文件进行清空操作。
二、漏洞影响产品
OpenCart OpenCart >=4.0.0.0,<=4.0.2.2
三、漏洞处置建议
厂商已发布了漏洞修复程序,请及时关注更新:
https://github.com/opencart/opencart/commit/0a8dd91e385f70e42795380009fd644224c1bc97