关键信息 漏洞类型: 远程代码执行 (RCE) 受影响版本: YifangCMS V2.0.0 漏洞位置: 文件中的 方法 问题描述: - 方法使用 参数生成上传文件的存储目录,该参数可以被控制。 - 控制后的参数传递给 方法,导致远程代码执行漏洞。 相关代码片段 webUploader 方法 webUploader 方法中的关键部分 后续处理 在 方法中,需要传递 和 参数,然后生成文件。