漏洞关键信息 漏洞类型 未授权任意文件上传(SYSTEM) 漏洞详情 URL: https://github.com/Flash1201/bug/blob/main/Vulnerability%20Unauthorized%20arbitrary%20file%20upload%20(SYSTEM).pdf HTTP请求方法: POST 请求路径: /index.php/Pan/Upload/upload/clientid/4.html?flag=input 请求URL: http://192.168.5.25:8000 HTTP请求头 POST数据 文件上传参数: - 参数名: "file" - 文件名: "4.php" - 文件内容: 其他参数: - "root_id": 0 - "folder_id": 0 - "folder_path_id": [] - "folder_path_name": [] - "user_id": 4 - "user_name": "Super Admin" - "saas_id": "355DF852-7D5B-A37A-6D2D-1FD22DED7A57" - "saas_dbname": "antdbms_default" - "clientid": 4 其他相关文件 2021-11-02_16-56-09.gif ssrf.gif bypass.gif ``` 这些信息有助于理解该漏洞的性质、攻击方式和涉及的关键参数。