漏洞概述 漏洞名称: HaPe PKH 1.1 - 任意文件上传 EDB-ID: 45593 作者: Ihsan Sencan 类型: Webapps 平台: PHP 日期: 2018-10-12 漏洞描述: HaPe PKH 1.1 存在任意文件上传漏洞,攻击者可以利用此漏洞上传恶意文件,从而可能实现远程代码执行。 影响范围 受影响软件: HaPe PKH 1.1 测试环境: WIN7_x64/KaliLinux_x64 漏洞类别: Webapps 修复方案 建议: 更新软件至最新版本,确保所有安全补丁已应用。 临时措施: 限制文件上传功能,仅允许特定类型的文件上传,并对上传文件进行严格的安全检查。 POC代码