漏洞描述 文件上传漏洞发生在应用程序允许用户上传文件的功能中,如果上传功能未能正确地验证和限制上传文件的类型和内容,攻击者可能利用此漏洞上传恶意文件,如包含可执行代码的脚本文件,从而在服务器上执行任意命令,控制或破坏系统。
相关漏洞推荐 网神 SecGate 3600 防火墙 app_av_import_save 文件上传漏洞 无POC 2023-08-02 | 网神SecGate3600防火墙 网神 SecGate 3600 防火墙 obj_area_import_save 存在文件上传漏洞,攻击者可以通过该漏洞获取服务器控制权限 网神 SecGate 3600 防火墙 obj_area_import_save 文件上传漏洞 无POC 2023-08-02 | 网神SecGate3600防火墙 网神 SecGate 3600 防火墙 obj_area_import_save 存在文件上传漏洞,攻击者可以通过该漏洞获取服务器控制权限 网神 SecGate 3600 防火墙 obj_area_import_save 文件上传漏洞 无POC 2023-07-20 | 网神SecGate3600防火墙 网神SecGate 3600防火墙是基于状态检测包过滤和应用级代理的复合型硬件防火墙,是专门面向大中型企业、政府、军队、高校等用户开发的新一代专业防火墙设备,支持外部攻击防范、内网安全、网络访问权限控... SourceCodester Pet Grooming Management Software SQL注入漏洞 无POC 2025-09-22 00:22:31 | SourceCodester Pet Grooming Management Software SourceCodester Pet Grooming Management Software是SourceCodester开源的一个宠物美容管理系统。 SourceCodester Pet Groo... D-Link DIR-645 命令注入漏洞 无POC 2025-09-22 00:22:31 | D-Link DIR-645 D-Link DIR-645是中国友讯(D-Link)公司的一款无线路由器。 D-Link DIR-645 105B01版本存在命令注入漏洞,该漏洞源于对文件/soap.cgi中参数service的错...