漏洞描述
文件上传漏洞指WEB网站或业务应用中某个页面存在上传功能未进行适当控制,可以被利用来上传任意文件。
修复建议
如果您使用的是第三方CMS,建议您及时更新系统,确保使用最新版本的系统。 如果您使用的是自己编写的上传功能,建议您限制可访问该页面的对象,如添加权限认证、或指定 IP 才能访问。 如果您不需要使用上传页面,建议您将其删除。