Description
通达某版本在/module/ueditor/php/action_upload.php允许上传文件,并且允许自定义上传文件的路径和后缀名,导致攻击者可以任意文件上传,获取服务器控制权限。
通达某版本在/module/ueditor/php/action_upload.php允许上传文件,并且允许自定义上传文件的路径和后缀名,导致攻击者可以任意文件上传,获取服务器控制权限。
None yet. Search at https://trap.biu.life/?ref=rss