漏洞描述 文件上传漏洞发生在应用程序允许用户上传文件的功能中,如果上传功能未能正确地验证和限制上传文件的类型和内容,攻击者可能利用此漏洞上传恶意文件,如包含可执行代码的脚本文件,从而在服务器上执行任意命令,控制或破坏系统。
相关漏洞推荐 POC jindie-eas-autologin-rce: 金蝶 EAS Cloud autoLogin.jsp 远程代码执行漏洞 POC 金蝶EAS /easportal/autoLogin.jsp 代码执行漏洞 金蝶-EAS-Cloud 弱口令漏洞 POC 金蝶EAS HandleKinggridServlet 任意文件上传漏洞 金蝶EAS /pdfViewLocal.jsp 文件读取漏洞 POC 金蝶 EAS HandleKinggridServlet 存在任意文件上传漏洞 金蝶-EAS easWebClient 任意文件下载漏洞 金蝶 EAS pdfviewlocal 任意文件读取漏洞 金蝶EAS 存在任意文件读取漏洞 金蝶EAS 存在敏感信息泄露漏洞 金蝶EAS 存在目录遍历漏洞 金蝶EAS 存在敏感信息泄露漏洞 金蝶EAS 存在目录遍历漏洞