漏洞描述 文件上传漏洞发生在应用程序允许用户上传文件的功能中,如果上传功能未能正确地验证和限制上传文件的类型和内容,攻击者可能利用此漏洞上传恶意文件,如包含可执行代码的脚本文件,从而在服务器上执行任意命令,控制或破坏系统。
相关漏洞推荐 POC CVE-2017-17731: DedeCMS 5.7 - SQL Injection POC CVE-2018-18608: DedeCMS 5.7 SP2 - Cross-Site Scripting POC CVE-2018-6910: DedeCMS 5.7 - Path Disclosure POC CVE-2018-7700: DedeCMS 5.7SP2 - Cross-Site Request Forgery/Remote Code Execution POC CVE-2023-2059: DedeCMS 5.7.87 - Directory Traversal POC CVE-2023-3578: DedeCMS 5.7.109 - Server-Side Request Forgery POC CVE-2023-49494: DedeCMS v5.7.111 - Cross-Site Scripting POC CVE-2017-17731: DedeCMS 5.7 - SQL Injection POC CVE-2018-6910: DedeCMS 5.7 Web Path Disclosure POC CVE-2018-7700: Dedecms V5.7 后台任意代码执行 POC dedecms-carbuyaction-fileinclude: DedeCmsV5.6 Carbuyaction Fileinclude POC dedecms-common-func-rce: DedeCMS common.func.php 远程命令执行漏洞 POC dedecms-config-xss: DedeCMS 5.7 - Cross-Site Scripting