Ueditor編輯器.NET1.4.3.3版本任意文件上傳漏洞棉花糖2021年7月15日发布关注私信0190 # Ueditor編輯器.NET1.4.3.3版本任意文件上傳漏洞 ==POC== shell addr: 保存為html文件,打開後上傳框輸入遠程圖片馬test.jpg,上傳時路徑最後改為test.jpg?.aspx © 版权声明文章版权归作者所有,未经允许请勿转载。THE END漏洞库 喜欢就支持一下吧点赞0赞赏 分享QQ空间微博QQ好友海报分享复制链接收藏
请登录后查看评论内容