关键信息总结 漏洞描述 漏洞类型: 任意文件上传攻击 受影响接口: 漏洞原因 系统未对文件扩展名进行验证,直接保存上传的文件,导致任意文件上传漏洞。 影响范围 使用该软件的IP数量: 1,342个匹配结果,735个唯一IP。 相关代码片段 验证方法 通过Burp Suite等工具发送特定请求,验证漏洞存在。 请求中包含恶意文件内容,系统未进行有效验证即保存文件。 注意事项 此接口需要有效的cookie才能访问。 漏洞证明了系统的安全性问题,需及时修复以防止被利用。