安全文章 中国联通某系统存在任意文件上传漏洞可越权修改28W商户信息数10W资质文件 音乐名片管理系统注册个用户,需要经过审核,不管审核是否通过,都可以登录系统在这个系统中存在多处上传,貌似都有问题比如信息推送处新建个活动,可以上传图片,直接传jsp即可,保存后返回查看可以得到shel... 01月29日39 views评论action 文件上传漏洞 阅读全文