ShowDoc /server/index.php?s=/api/adminUpdate/download 文件上传漏洞(CVE-2021-36440)

日期: 2025-09-12 | 影响软件: ShowDoc | POC: 否

漏洞描述

ShowDoc 2.9.5版本存在一个高危的文件上传漏洞(CVE-2021-36440),该漏洞源于系统未能对上传文件的类型进行充分验证。攻击者可以绕过安全限制上传任意类型的危险文件,包括但不限于PHP、JSP等可执行脚本文件,从而可能导致远程代码执行(RCE)攻击。

PoC代码

暂无

相关漏洞推荐