灵当CRM UploadExcel.php 任意文件删除漏洞

北京赛克艾威科技有限公司 2024-12-06


  • 漏洞编号:暂无
  • 漏洞等级:高危
  • 漏洞标签:暂无
  • 发布时间:2024-12-06

漏洞描述

文件删除漏洞通常发生在应用程序未能正确验证用户请求的合法性时,攻击者可以通过构造特定的请求,诱导应用程序删除关键的数据文件,例如数据库文件、备份文件或配置文件等。这种漏洞可能导致数据永久丢失、系统不稳定或无法正常运行,严重时甚至可能导致整个服务的中断。

修复建议

暂无

参考链接

https://stack.chaitin.com/vuldb/detail/1a2c1797-0789-43b7-82a8-a76ec9d4d078