关键信息 漏洞名称 文件上传漏洞在 Tipray 数据泄露防护系统的 uploadWxFile.do 接口中。 漏洞分析 系统依赖于 MultipartFile 进行文件上传。 代码中没有对文件扩展名进行限制,允许任意文件上传。 存储路径为 ,即当前项目的父目录。 构造的数据包 测试结果 成功证明 uploadWxFile.do 接口存在任意文件上传漏洞,可能导致服务器被接管。 结论 uploadWxFile.do 接口存在任意文件上传漏洞,需及时修复以防止服务器被接管。