从该网页截图中可以获得的关键漏洞信息如下: 漏洞概述 名称: Advanced School Management System v1.0任意代码执行 (RCE) 漏洞信息 影响版本: v1.0 供应商: https://itsourcecode.com/free-projects/php-project/advanced-school-management-system-in-php-with-source-code/ 漏洞类型: 远程代码执行 (RCE) 漏洞文件: 漏洞函数: "edit" function 漏洞细节 漏洞描述: - 在TEACHER模块的后台管理系统中,“edit”函数的文件上传点存在任意文件上传漏洞(RCE)。 - 通过修改文件上传的后缀名(如将 改为 )绕过前端检测,再通过Burp Suite拦截请求,恢复文件后缀名,成功上传 文件。 漏洞验证 上传请求示例: 上传文件路径: 验证执行: 访问 发现代码得到了执行。 其它信息 超级管理员账户密码: 先生 superheroes与邮箱 suarez081119@gmail.com , 密码 12345