jQuery Upload File是一款基于jQuery的文件上传插件。 jQuery Upload File 4.0.2及之前版本中存在安全漏洞,该漏洞源于程序没有检测文件类型或进行身份验证。攻击者可利用该漏洞向/uploads/目录上传可执行文件
jQuery Upload File是一款基于jQuery的文件上传插件。 jQuery Upload File 4.0.2及之前版本中存在安全漏洞,该漏洞源于程序没有检测文件类型或进行身份验证。攻击者可利用该漏洞向/uploads/目录上传可执行文件