关键漏洞信息总结 漏洞类型:任意代码执行(RCE) 受影响系统: Zoo Management System v1.0 by pushpam02 漏洞位置: "Events" 模块的"save_event"文件中的图片上传功能存在任意文件上传漏洞(RCE)。 管理员登录账号: admin@mail.com/Password@123 供应商网站:!供应商网站 漏洞URL: http://ip/ZooManagementSystem/admin/public_html/save_event 文件上传请求包: 文件上传目录: \ZooManagementSystem\_img\\event 测试结果: 通过访问http://192.168.1.19/ZooManagementSystem/img/event/shell\_1659864669.php验证,代码已被执行,显示PHP版本信息。