漏洞描述 文件上传漏洞发生在应用程序允许用户上传文件的功能中,如果上传功能未能正确地验证和限制上传文件的类型和内容,攻击者可能利用此漏洞上传恶意文件,如包含可执行代码的脚本文件,从而在服务器上执行任意命令,控制或破坏系统。
相关漏洞推荐 Interlib图书馆集群管理系统 springboot 内存泄漏漏洞 无POC 2024-07-04 | Interlib图书馆集群管理系统 未授权访问漏洞是指攻击者未经过身份验证或绕过身份验证机制,就能够访问系统资源或执行敏感操作的安全漏洞。这种漏洞可能导致敏感信息泄露、数据篡改、服务中断等严重后果,给系统安全性带来极大威胁。 Interlib图书馆集群管理系统存在sql注入漏洞 无POC 2024-04-12 | Interlib图书馆集群管理系统 广州图创计算机软件开发有限公司是集产品研发、应用集成、客户服务为一体的高新技术企业,主要目标是为图书馆行业用户提供高质量的应用软件系统设计、集成和维护服务,利用漏洞攻击者可以获取数据库敏感信息 Interlib图书馆集群管理系统download文件读取 无POC 2023-10-22 | Interlib图书馆集群管理系统 广州图创计算机软件开发有限公司是集产品研发、应用集成、客户服务为一体的高新技术企业,主要目标是为图书馆行业用户提供高质量的应用软件系统设计、集成和维护服务,利用漏洞,攻击者可以读取Windows 或 ... Interlib图书馆集群管理系统 showPhoto SQL注入漏洞 无POC 2025-04-08 | Interlib SQL注入漏洞是指攻击者通过在Web应用程序的输入字段中插入恶意SQL代码,从而绕过应用程序的安全措施,直接对数据库执行非法操作。这种漏洞通常发生在应用程序未对用户输入进行充分验证和过滤的情况下,使得... Interlib图书馆集群管理系统 /interlib/downLoad 任意文件下载漏洞 无POC 2025-03-13 | Interlib 文件读取漏洞是指攻击者通过某种方式获取对系统文件的读取权限,从而访问敏感信息,如配置文件、源代码、用户数据等。这种漏洞通常是由于应用程序未正确实施权限控制或者未对用户输入进行充分过滤和验证导致的。