漏洞描述 文件上传漏洞发生在应用程序允许用户上传文件的功能中,如果上传功能未能正确地验证和限制上传文件的类型和内容,攻击者可能利用此漏洞上传恶意文件,如包含可执行代码的脚本文件,从而在服务器上执行任意命令,控制或破坏系统。
相关漏洞推荐 SohuTV CacheCloud 跨站脚本漏洞 (CVE-2025-15221) 仓储系统和物流管理系统Login_SX.ashx 存在SQL注入漏洞 CacheCloud 代码注入漏洞 POC JD Cloud BE6500 命令注入漏洞 POC 深圳勤杰软件有限公司勤杰DHR数智人力资源共享平台ScanLogin.ashx loginId参数存在SQL注入 用友NC及NC Cloud系统 /uapws/service/nc.itf.bap.service.IBapIOService getBapTableDatas SQL 注入漏洞 用友U8Cloud /u8cloud/yls SQL 注入漏洞 (CVE-2023-53878)Member Login Script 3.3客户端去同步漏洞 用友U8Cloud /u8cloud/openapi/ce.paper.query SQL 注入漏洞 用友 U8Cloud /u8cloud/api/hrta/returnaway/submit SQL 注入漏洞 用友 U9Cloud FinancialIndexWebService 未授权反序列化漏洞 用友BIP LoginWithV8 登录绕过漏洞 锁群管理系统 /inc/CheckLogin.aspx 默认口令漏洞