关键信息 漏洞类型 文件上传漏洞 影响 用户可以自由上传恶意文件(如HTML和JSP),可能导致XSS或RCE漏洞。 漏洞代码 污点传播路径 漏洞利用(POC) 漏洞验证 成功上传了包含恶意脚本的HTML文件,并在预览时弹窗,验证XSS攻击。 漏洞影响 由于文件上传缺乏严格的文件类型检查和内容过滤,攻击者可上传恶意文件,利用XSS等漏洞进行进一步攻击。