漏洞描述
文件上傳漏洞指WEB網站或業務應用中某個頁面存在上傳功能未進行(xíng)适當控制,可(kě)以被利用來上傳任意文件。
修複建議
如(rú)果您使用的(de)是第三方CMS,建議您及時更新系統,确保使用最新版本的(de)系統。 如(rú)果您使用的(de)是自(zì)己編寫的(de)上傳功能,建議您限制可(kě)訪問該頁面的(de)對象,如(rú)添加權限認證、或指定 IP 才能訪問。 如(rú)果您不需要使用上傳頁面,建議您将其删除。