关键漏洞信息 漏洞类型 任意文件上传漏洞 漏洞位置 前提条件 需要管理员权限 漏洞描述 在设置系统时,需要将网站权限设置为777,否则无法上传文件。 代码中未对敏感文件(如PHP文件)进行过滤,允许攻击者上传木马文件。 代码示例 攻击向量 (POC) 后果 成功上传了PHP木马文件,并且可以被解析执行。 新上传的文件会覆盖旧文件。