首页 安全厂商内容详情

出租车智能监控调度系统任意文件上传漏洞

2024-12-12 53 zadmin
出租车智能监控调度系统任意文件上传漏洞

站点名称:出租车智能监控调度系统任意文件上传漏洞

所属分类:安全厂商

官方网址:

SEO查询: 爱站网 站长工具

进入网站

站点介绍

CVE编号: 暂无

危害定级: 严重

漏洞标签:

披露日期: 2024-12-11

推送原因: 漏洞创建

信息来源: https://stack.chaitin.com/vuldb/detail/409d772d-e866-41e3-be10-43863be715eb


 

漏洞描述

文件上传漏洞发生在应用程序允许用户上传文件的功能中,如果上传功能未能正确地验证和限制上传文件的类型和内容,攻击者可能利用此漏洞上传恶意文件,如包含可执行代码的脚本文件,从而在服务器上执行任意命令,控制或破坏系统。