站点介绍
CVE编号: 暂无
危害定级: 严重
漏洞标签:
披露日期: 2024-12-11
推送原因: 漏洞创建
信息来源: https://stack.chaitin.com/vuldb/detail/409d772d-e866-41e3-be10-43863be715eb
漏洞描述
文件上传漏洞发生在应用程序允许用户上传文件的功能中,如果上传功能未能正确地验证和限制上传文件的类型和内容,攻击者可能利用此漏洞上传恶意文件,如包含可执行代码的脚本文件,从而在服务器上执行任意命令,控制或破坏系统。