关键信息 漏洞类型 不安全的文件上传 漏洞描述 任何未认证用户可以上传和覆盖服务器上的任意类型文件,导致安全漏洞。 影响 可以写入和覆盖服务器上的任意文件,如覆盖SSH授权密钥文件,并写入计划任务文件(crontab)以实现反弹shell的目的。 建议 在上传文件时,确定文件类型并在上传前进行检查。不允许在文件名中使用诸如 等字符序列。 PoC (概念验证) 相关代码片段