【漏洞學習——文件上傳】百度Ueditor Django版任意文件上傳可Shell

漏洞詳情 貌似不是百度官方發佈的,但是百度推薦使用的。 http://fex.baidu.com/ueditor/#server-django 後臺處理不當,導致任意文件上傳。 本地下載django版的ueditor,安裝好之後訪問: 打開上傳,抓包: 現在我們傳個py文件,可以看到是禁止的,因爲是白名單限制。 但是修改imagePathFormat的值爲要保存的文件名即可繞過上傳限制 同時,我們
相關文章
相關標籤/搜索