# N/A
## 概述
Beakon Application 在版本 v5.4.3 之前存在任意文件上传漏洞,攻击者可通过上传精心构造的文件在目标系统上执行任意代码。
## 影响版本
- 受影响版本:Beakon Application < v5.4.3
## 细节
- 漏洞类型:任意文件上传(Arbitrary File Upload)
- 攻击方式:攻击者上传恶意构造的文件,绕过文件类型限制,将可执行代码部署到服务器端。
- 成因:文件上传功能未对上传文件的内容或扩展名进行充分校验。
## 影响
- 攻击者可利用该漏洞在服务器上执行任意代码,可能导致系统被完全控制、数据泄露、服务中断等严重后果。
# | POC 描述 | 源链接 | 神龙链接 |
---|
暂无评论