正方教务管理系统 CreateCaFile 任意文件上传漏洞

北京赛克艾威科技有限公司 2024-11-21


  • 漏洞编号:暂无
  • 漏洞等级:高危
  • 漏洞标签:暂无
  • 发布时间:2024-11-21

漏洞描述

文件写入漏洞是指攻击者通过某种方式向服务器写入恶意文件,从而可能导致服务器被控制、数据被篡改或删除、服务被中断等严重后果。这种漏洞通常是由于应用程序对用户输入的文件名、路径或内容没有进行严格的验证和过滤,或者对文件上传功能的权限控制不够严格,使得攻击者能够上传恶意脚本或修改服务器上的文件。

修复建议

暂无

参考链接

https://stack.chaitin.com/vuldb/detail/70c8d9b9-cb5f-4002-9bde-5b1f63af06ed