UWA是一款基于PHP和MySQL开发的通用建站系统。 UWA通用建站系统后台存在文件上传漏洞,该漏洞是由于UWA后台允许自定义php模板文件,且在保存时未对PHP文件中的内容做合法性校验,攻击者可利用该漏洞在登陆后台的情况下写入一句话木马getshell。
UWA是一款基于PHP和MySQL开发的通用建站系统。 UWA通用建站系统后台存在文件上传漏洞,该漏洞是由于UWA后台允许自定义php模板文件,且在保存时未对PHP文件中的内容做合法性校验,攻击者可利用该漏洞在登陆后台的情况下写入一句话木马getshell。