Microsoft Power BI Report Server中验证上传附件内容类型的方法存在欺骗漏洞。攻击者可通过上传特制的payload并将其发送给用户利用该漏洞执行操作,并在用户的安全上下文中运行脚本。