安全研究

文件上传漏洞

漏洞描述

文件上传漏洞指WEB网站或业务应用中某个页面存在上传功能未进行适当控制,可以被利用来上传任意文件

修复建议

如果您使用的是第三方CMS,建议您及时更新系统,确保使用最新版本的系统。
如果您使用的是自己编写的上传功能,建议您限制可访问该页面的对象,如添加权限认证、或指定 IP 才能访问。
如果您不需要使用上传页面,建议您将其删除
Copyright © 2019 All Rights Reserved Designed
杭州帕拉迪网络科技有限公司