ZFile是zfile-dev开源的一个基于Java的在线网盘程序。 ZFile v4.1.1版本存在任意文件上传漏洞,该漏洞源于其component /file/upload/1组件对上传的文件缺少有效的验证。攻击者可利用该漏洞上传恶意文件从而远程执行任意代码。
ZFile是zfile-dev开源的一个基于Java的在线网盘程序。 ZFile v4.1.1版本存在任意文件上传漏洞,该漏洞源于其component /file/upload/1组件对上传的文件缺少有效的验证。攻击者可利用该漏洞上传恶意文件从而远程执行任意代码。