# zlt2000 FileController.java 任意文件上传漏洞
## 概述
在 zlt2000 微服务平台中发现一个漏洞,影响版本最高至 6.0.0 版本。
## 详情
漏洞出现在文件 `zlt-business/file-center/src/main/java/com/central/file/controller/FileController.java` 的 **Upload 函数**中。该漏洞允许攻击者进行**非限制性文件上传**,可能导致远程代码执行或其他安全风险。
## 影响
- **攻击方式**:远程攻击
- **利用情况**:漏洞已公开,很可能已被利用
- **影响范围**:zlt2000 微服务平台 ≤ 6.0.0 版本
## 建议
升级至 6.0.0 以上版本或采取访问控制、文件类型限制等临时缓解措施。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Unrestricted Upload of File with Dangerous Type (CWE-434) · Issue #77 · zlt2000/microservices-platform -- 🔗来源链接
标签: issue-tracking
神龙速读标题: Unrestricted Upload of File with Dangerous Type (CWE-434) · Issue #77 · zlt2000/microservices-platform -- 🔗来源链接
标签: exploit issue-tracking
神龙速读暂无评论