漏洞描述 文件上传漏洞发生在应用程序允许用户上传文件的功能中,如果上传功能未能正确地验证和限制上传文件的类型和内容,攻击者可能利用此漏洞上传恶意文件,如包含可执行代码的脚本文件,从而在服务器上执行任意命令,控制或破坏系统。
相关漏洞推荐 CVE-2019-16996: Metinfo 7.0.0beta SQL Inject CVE-2019-16997: Metinfo sql inject CVE-2019-17418: Metinfo sql inject POC CVE-2019-16996: Metinfo 7.0.0 beta - SQL Injection POC CVE-2019-16997: Metinfo 7.0.0 beta - SQL Injection POC CVE-2019-17418: MetInfo 7.0.0 beta - SQL Injection POC CNVD-2018-13393: Metinfo file read POC CNVD-2018-13393: Metinfo - Local File Inclusion POC metinfo-file-read: Metinfo file read Metinfo /admin/index.php 任意文件上传漏洞 MetInfo V5.3.1_news.php sql注入 metinfo5.2版本search/search.php注入漏洞 metinfo SQL延时注入漏洞F