Ueditor编辑器.NET1.4.3.3版本任意文件上传漏洞

# Ueditor编辑器.NET1.4.3.3版本任意文件上传漏洞

## 漏洞影响:

.NET 1.4.3.3版本

## 漏洞POC:

“`html

shell addr:


“`

保存为html文件,打开后上传框输入远程图片马test.jpg,上传时路径最后改为test.jpg?.aspx

返回shell路径菜刀连接即可!

© 版权声明
THE END
喜欢就支持一下吧
点赞0赞赏 分享
评论 抢沙发

请登录后发表评论

    请登录后查看评论内容