漏洞概述 漏洞名称: 360天擎终端安全管理系统任意文件上传漏洞 漏洞类型: 任意文件上传 漏洞描述: 360天擎终端安全管理系统存在任意文件上传漏洞,攻击者可以通过构造恶意请求上传任意文件,从而获取服务器权限。 影响范围 受影响系统: 360天擎终端安全管理系统 修复方案 修复建议: 建议用户尽快升级到最新版本,以修复该漏洞。同时,应加强系统的安全配置,限制文件上传功能的使用,防止恶意文件上传。 POC代码