Shopware是德国Shopware公司的一套开源电子商务软件。
Shopware 6.2.3之前版本中的‘Mediabrowser upload by URL’功能存在代码问题漏洞。攻击者可利用该漏洞以Shopware平台服务器的身份发送HTTP、HTTPS、FTP和SFTP请求。
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://www.shopware.com/en/changelog/#6-2-3
来源:CONFIRM
链接:https://www.shopware.com/en/changelog/#6-2-3
来源:CONFIRM
链接:https://docs.shopware.com/en/shopware-6-en/security-updates/security-update-07-2020
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2020-13970