漏洞描述 文件上传漏洞发生在应用程序允许用户上传文件的功能中,如果上传功能未能正确地验证和限制上传文件的类型和内容,攻击者可能利用此漏洞上传恶意文件,如包含可执行代码的脚本文件,从而在服务器上执行任意命令,控制或破坏系统。
相关漏洞推荐 POCCVE-2019-16996: Metinfo 7.0.0 beta - SQL Injection POCCVE-2019-16997: Metinfo 7.0.0 beta - SQL Injection POCCVE-2019-17418: MetInfo 7.0.0 beta - SQL Injection POCCNVD-2018-13393: Metinfo - Local File Inclusion POCCVE-2019-16996: Metinfo 7.0.0 beta - SQL Injection POCCVE-2019-16997: Metinfo 7.0.0 beta - SQL Injection POCCVE-2019-17418: MetInfo 7.0.0 beta - SQL Injection 无POCMetinfo /admin/index.php 任意文件上传漏洞 无POCMetInfo V5.3.1_news.php sql注入 无POCmetinfo5.2版本search/search.php注入漏洞 无POCmetinfo SQL延时注入漏洞F 无POCmetinfo SQL延时注入漏洞G 无POCmetinfo SQL延时注入漏洞D