HTTP PUT方法 任意文件上传漏洞

日期: 2023-07-05 | 影响软件: HTTP | POC: 否

漏洞描述

PUT方法是HTTP协议中的一种请求方法,通常用于向服务器上传文件或创建新资源。然而,如果服务器没有正确验证或限制对PUT方法的访问权限,攻击者可以构造恶意的PUT请求,将恶意文件上传到服务器上,进而执行任意代码或者破坏目标系统的完整性。

PoC代码

暂无

相关漏洞推荐