漏洞描述 文件上传漏洞发生在应用程序允许用户上传文件的功能中,如果上传功能未能正确地验证和限制上传文件的类型和内容,攻击者可能利用此漏洞上传恶意文件,如包含可执行代码的脚本文件,从而在服务器上执行任意命令,控制或破坏系统。
相关漏洞推荐 ShowDoc /server/index.php?s=/api/adminUpdate/download 文件上传漏洞(CVE-2021-36440) showdoc-uploadfile: Showdoc Uploadfile POC showdoc-default-password: Showdoc Default Password POC CNVD-2020-26585: Showdoc <2.8.6 - File Uploads POC showdoc-default-login: Showdoc Default Login Showdoc 未授权 SQL注入漏洞 ShowDoc api_page_sort SQL注入漏洞 showdoc CVE-2022-0362 SQL注入漏洞 Showdoc CVE-2022-0079 信息泄露漏洞 ShowDoc远程代码下载执行漏洞(CVE-2021-36440 ) ShowDoc 任意文件上传漏洞