漏洞描述 文件上传漏洞发生在应用程序允许用户上传文件的功能中,如果上传功能未能正确地验证和限制上传文件的类型和内容,攻击者可能利用此漏洞上传恶意文件,如包含可执行代码的脚本文件,从而在服务器上执行任意命令,控制或破坏系统。
相关漏洞推荐 畅捷通T+ ME_MemberIntegral_IntegralAdjust 存在反序列化漏洞 畅捷通T+ getdecallusers信息泄露漏洞 POC CNVD-2022-60632: 畅捷通T+ SetupAccount 任意文件上传 POC yonyou-chanjet-tplus-file-upload: 用友 畅捷通T+ Upload.aspx 任意文件上传漏洞 POC yonyou-chanjet-tplus-password-reset: 用友 畅捷通T+ RecoverPassword.aspx 管理员密码修改漏洞 POC yonyou-chanjet-tplus-read-file: 用友 畅捷通T+ DownloadProxy.aspx 任意文件读取漏洞 畅捷通T+ AccountAssociationEditListController 反序列化命令执行漏洞 关于畅捷通T+SaveFileInfoToFile接口存在任意文件上传漏洞的安全通告 畅捷通T+InitContext接口漏洞 关于畅捷通T+GetRecordAll接口存在敏感信息泄露漏洞的安全通告 畅捷通T+ GetisInitBCRetail /tplus/ajaxpro/Ufida.T.SM.UIP.Tool.AccountClearControler,Ufida.T.SM.UIP.ashx SQL 注入漏洞 畅捷通T+ InitContext 登录绕过漏洞 畅捷通 T+ /Ufida.T.CodeBehind.DR.Member.MemberIntegral.ME_MemberIntegral_IntegralAdjust,App_Code.ashx 反序列化漏洞