漏洞描述 文件上传漏洞发生在应用程序允许用户上传文件的功能中,如果上传功能未能正确地验证和限制上传文件的类型和内容,攻击者可能利用此漏洞上传恶意文件,如包含可执行代码的脚本文件,从而在服务器上执行任意命令,控制或破坏系统。
相关漏洞推荐 POC jeeplus-sql-injection: Jeeplus SQL injection POC jeeplus-sys-user-validate-sqli: JeePlus低代码开发平台SQL注入 POC jeeplus-cms-resetpassword-sqli: JeePlus CMS - SQL Injection POC JeePlus低代码开发平台 getFile 任意文件读取漏洞 JeePlus平台 /a/sys/register/registerUser SQL 注入漏洞 JeePlus-Vue快速开发平台 druid未授权访问漏洞 jeeplus-vue快速开发平台 /download 任意文件读取漏洞 Jeeplus /a/login 默认口令漏洞 JeePlus低代码开发平台多处SQL注入漏洞 JeePlus低代码开发平台 resetpassword接口 SQL注入漏洞 JeePlus快速开发平台 validateMobileExist接口 存在SQL注入漏洞 Jeeplus快速开发平台 validateMobile SQL注入漏洞 Jeeplus 弱口令漏洞