事件代号:Web Bug 0x10
信息来源:安全叶子技术小组[J.Leaves Security Team]
影响系统:
........
所有版本
........
系统简介:
eshop是web Shoping System的缩写,意为“网上商城系统”。Lodoeshop™ 意为乐度网上商城系统(软件著作权登记号:2007SR11820),简称乐度网上商城系统、乐度购物系统。全新Lodoeshop™ 乐度网上商城系统是将商品展示、购物管理、支付管理、网站推广、销售分析等功能相结合,并提供了简易的操作、丰富的功能和完善的权限管理,快速让用户建立个性化的网上商店,为用户提供了一个低成本、高效率的网上商店建设方案。
漏洞描述:
Leaves小组在审核“乐度网上商城系统”代码的时候,发现其存在一个严重的安全
漏洞,使得攻击者在进入后台后在没有后台密阴的情况下也能获得WebShell。
目前情况:
目前,安全叶子技术小组[J.Leaves Security Team] 并未打算通知官方