ShopWind电商系统平台后台可以对文件后缀进行配置,但是这对.php,.exe等可执行文件未做限制,过滤,导致前端用户可以上传可执行文件,存在系统安全隐患。
修复方案:
1、平台后台设置进行文件限制,把原来表单提交改成多选框,避免在表单中增加放行可执行文件。
2、在上传过程中做限制,过滤可执行文件,只保留部分允许上传的安全后缀文件。
3、补丁下载地址: https://package.shopwind.net/shopwind_v4-package-NVDB-CNVDB-2024202136.zip
如升级修复遇到问题可以联系官方客服协助处理。 微信号: shopwind