攻击漏洞描述
DFD购物车有多个远程文件包含漏洞。远程攻击者可以通过对“app.lib / product.control / core.php / product.control.config.php”,“customer”的特制URL请求,使用服务器的权限在Web服务器上执行任意脚本代码。 “app.lib / product.control / core.php / customer.area /”中的“browse.list.php”或“customer.browse.search.php”,并设置了“set_