# Sauter 任意文件上传漏洞
## 概述
该漏洞允许具有低权限的远程攻击者通过伪装为 PNG 文件上传任意数据到目标设备。
## 影腾讯版本
描述中未明确指出具体影响的版本。
## 细节
系统仅通过检查文件扩展名验证上传的文件是否为 PNG,而未进一步校验文件内容或 MIME 类型。这使得攻击者可以将非 PNG 数据(例如恶意脚本或可执行代码)更改为 `.png` 后缀,并绕过安全检查上传到系统中。
## 影响
攻击者可利用该漏洞上传恶意文件,可能导致设备被远程控制、信息泄露或执行恶意代码等进一步攻击。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
暂无评论