Web File Explorer 3.1版本中的body.asp允许远程攻击者借助一个保存文件操作,创建任意文件和执行任意代码。该保存文件操作带有一个包含一个文件名的文件参数,而该文件名有一个可执行性的扩展名。