漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
Spreecommerce < 0.50.x API RCE
漏洞信息
Spreecommerce versions prior to 0.50.x contain a remote command execution vulnerability in the API's search functionality. Improper input sanitation allows attackers to inject arbitrary shell commands via the search[instance_eval] parameter, which is dynamically invoked using Ruby’s send method. This flaw enables unauthenticated attackers to execute commands on the server.
漏洞信息
N/A
漏洞
OS命令中使用的特殊元素转义处理不恰当(OS命令注入)
漏洞
Spree Commerce 安全漏洞
漏洞信息
Spree Commerce是Spree开源的一个电子商务平台。 Spree Commerce 0.50.x之前版本存在安全漏洞,该漏洞源于API搜索功能输入清理不当,可能导致远程命令执行。
漏洞信息
N/A
漏洞
N/A