litemall · Issues· 55 开放
在 GitHub 打开本地同步的开放议题(评论请到 GitHub 查看)
- #584
[vulnerability] 管理员登录缺少速率限制和验证码强制 (CWE-307)
更新于 2026年9月12日 - #581
[漏洞] 由于 TOCTOU 竞争导致优惠券过度索赔
更新于 2026年7月22日 - #580
硬编码的 JWT 签名密钥允许完全伪装帐户
更新于 2026年7月5日 - #571
谢谢,已经测试了三个开源商城,这个是第四个,其他都是用来引流学习的,这个完全可以使用,非常感谢。
更新于 2026年6月30日 - #573
WxAuth 控制器 7⁄4 ̄ ̧漯B
更新于 2026年1月27日 - #574
WxFeedbackController 中的 submit 接口疑似存在横向越权漏洞
更新于 2026年1月22日 - #548
[vulnerability] AdminGoodsController.java 中的 SQL 注入漏洞
更新于 2025年12月11日 - #572
太老了,什么时候切换到springboot3
更新于 2025年10月19日 - #568
Litemall 中的硬编码 JWT 密钥漏洞 (≤ v1.8.0) (CWE-798)
更新于 2025年8月4日 - #567
/wx/storage/upload 中存在存储 XSS 漏洞 (Litemall ≤ v1.8.0)
更新于 2025年7月28日 - #566
逻辑漏洞 - 明示费用
更新于 2025年7月28日 - #565
不受限制地上传具有危险类型的文件 (CWE-434)
更新于 2025年7月28日 - #564
/admin/storage/delete 中的任意文件删除漏洞
更新于 2025年7月28日 - #563
Litemall 中的 Captcha 强力攻击漏洞(≤ v1.8.0)
更新于 2025年7月28日 - #561
旧域名 registry.npm.taobao.org 已停用(2022 年 5 月后失效)
更新于 2025年6月7日