漏洞描述 文件上传漏洞发生在应用程序允许用户上传文件的功能中,如果上传功能未能正确地验证和限制上传文件的类型和内容,攻击者可能利用此漏洞上传恶意文件,如包含可执行代码的脚本文件,从而在服务器上执行任意命令,控制或破坏系统。
相关漏洞推荐 SNMP Web Pro /cgi-bin/upload.cgi 目录遍历漏洞(CVE-2025-65287) 月子会所ERP管理云平台 /Page/upload/UploadComponentHandler.ashx 文件上传漏洞 月子会所ERP管理云平台 /Page/upload/ModuleUpHandler.ashx 文件上传漏洞 月子会所ERP管理云平台 /Page/upload/AttachedHandler.ashx 文件上传漏洞 孚盟云CRM Ajax/upload.ashx SQL 注入漏洞 Tplay-cms /admin/common/upload 文件上传漏洞 美特CRM /common/jsp/upload3.jsp 文件上传漏洞 天锐绿盘云文档管理系统 /lddsm/main/auth.do/../../admin/activiti/uploadFile.do 文件上传漏洞 云课网校系统 /api/uploader/localupload 文件上传漏洞 DbGate /uploads/get 目录遍历漏洞(CVE-2025-50184) Easy7综合管理平台 /file/uploadCheckImg 接口 文件上传漏洞 天地伟业Easy7 /Easy7/rest/file/uploadMapServerBgImage 文件上传漏洞 福建科立讯通信指挥调度管理平台 /custom/zx/upload.php 文件上传漏洞