# N/A
## 概述
daicuocms V1.3.13 存在一个任意文件上传漏洞,出现在图片上传功能中。
## 影响版本
- **daicuocms v1.3.13**
## 细节
- **漏洞点**:图像上传功能未正确校验上传文件的类型,攻击者可通过该功能上传恶意脚本文件(如 `.php`、`.phtml` 等)。
- **漏洞类型**:任意文件上传(Arbitrary File Upload)
- **攻击条件**:攻击者需能访问并操作图像上传功能模块。
## 影响
- 攻击者可上传并执行任意代码,进而控制服务器。
- 可能导致数据泄露、网站篡改、后门植入等严重安全事件。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
暂无评论