关键漏洞信息 漏洞描述 CVE编号: CVE-2019-14521 漏洞类型: 任意文件上传 影响的软件及版本 EMCA Energy Logserver 6.1.2 漏洞利用条件 攻击者可以利用Logo File上传功能,将任意类型文件上传到服务器的任意位置。 利用步骤 1. 修改参数: 将 参数更改为恶意文件名,例如 。 2. 上传恶意内容: 将恶意内容(如反向shell代码)放入文件中。 示例请求 上传的文件内容 服务器响应 归属信息 报告人: Maciej Domanski / AFINE.com team