关键漏洞信息 漏洞描述 问题类型: 未经授权的文件上传问题 API路径: 问题原因: 错误的配置导致匿名用户可以访问此API,缺乏登录检查。 影响 攻击者可以上传无限数量的文件到服务器,占用磁盘空间,直到服务器磁盘满为止。 复现步骤 1. 配置环境变量 和 2. 启动服务器: 3. 运行脚本: 4. 文件 将被写入 目录。 其他信息 提交人: B1aN81aN 分配给: ramnique 状态: Open