关键信息 目标系统: https://github.com/daicuo/cms 版本: V1.3.13 漏洞类型: 任意文件上传漏洞 受影响功能: 图片上传功能 漏洞位置: 在 文件中提供了具体的请求和响应示例,展示了如何利用该漏洞。 请求示例 响应示例 总结 该截图显示了一个针对 daicuocms V1.3.13 的任意文件上传漏洞,攻击者可以通过图片上传功能上传恶意文件(如 PHP 脚本),从而在服务器上执行任意代码。