漏洞描述:这个漏洞很简单,上传没有过滤,注册账号之后去上传头像,jsp 都可以,会提示上传类型错误,弹出对话框,不用管它,关闭弹窗,点击右键查看源代码,你的代码已经上传上了。& r" a0 t- h7 N- |4 v
5 F& g. |/ A, _$ K
- J- Y! f6 Q9 y8 i" ^/ L9 m上传后的格式为:
3 ]1 ^0 H* E6 s. c" |' K2 l - |, P! h. l* @0 m6 H! C* m4 a7 }
http://www.xxx.com/online/upload ... 169860.jsp?o=vLogin |