文件上传导致任意代码执行--漏洞列表
- 提交日期
- 漏洞名称
- 作者
- 漏洞等级
- 2014-04-26 23:30
- 中国电信某分站任意文件上传已shell
- sex is not show
- 中
- 2014-03-09 12:49
- 中国移动某APP服务端后台弱口令+任意文件上传可getshell
- 超威蓝猫
- 高
- 2014-04-23 10:55
- 某电厂SCADA测试文件未清理存在任意上传漏洞(可导致服务器沦陷)
- 弹涂鱼
- 高
- 2014-04-22 21:19
- 国家税务总局某服务越权修改密码及任意文件上传漏洞
- 龙龙
- 中
- 2014-04-22 12:22
- 某电厂scada系统存在任意文件上传执行漏洞
- 路人甲
- 高
- 2014-03-08 10:06
- siteserver3.6.4非常好用的文件上传
- Vty
- 高
- 2014-03-04 12:25
- 大汉xxgk(政府信息公开)系统某处越权+getshell
- wefgod
- 高
- 2014-04-17 15:09
- 方维O2O城市生活服务平台后门任意文件上传漏洞(官网演示getshell)
- thx
- 高
- 2014-04-17 11:40
- 酷维网站诊断平台任意文件上传漏洞(影响如首都之窗等)
- 路人甲
- 高
- 2014-03-03 11:32
- 某个可能可以影响大汉jiep和vipchat的越权+getshell漏洞
- wefgod
- 高
- 2015-07-04 16:59
- 中石油某分公司系统漏洞打包可威胁内网
- 茜茜公主
- 高
- 2014-02-28 18:11
- 卓越课程中心弱口令+个人信息泄露+CSRF+XSS+路径遍历+上传Webshell+其它后续影响
- 夕风号
- 低
- 2015-07-04 17:08
- 中石油某分公司系统漏洞打包可威胁内网
- 茜茜公主
- 高
- 2014-04-14 10:44
- 中国电信某省网上营业厅任意文件上传(毫无安全意识)
- 魇
- 高
- 2014-02-25 17:42
- 某政务管理系统存在任意文件上传漏洞
- wefgod
- 高
- 2014-04-11 15:57
- 优酷某分站服务器沦陷root权限
- X-Power
- 高
- 2014-04-11 13:45
- 中国邮政某分站从目录遍历到服务器沦陷
- 超威蓝猫
- 高
- 2014-04-08 22:36
- 如家管理大学任意文件上传(系统root权限)
- farmer
- 高
- 2014-04-07 12:34
- 中国电信某分站任意文件上传可getshell
- 超威蓝猫
- 高
- 2014-02-20 14:21
- AVCON6系统管理平台任意文件上传漏洞及信息泄漏漏洞
- wefgod
- 高
- 2014-04-05 23:59
- 搜狗某分站任意上传文件漏洞
- 浅蓝
- 中
- 2014-04-05 21:41
- 宜搜某站任意文件上传getshell可内网渗透
- chaos
- 中
- 2014-02-19 10:16
- smartoa 企业版 政务办 任意文件上传 获取webshell(多处)
- what_news
- 高
- 2014-04-02 14:45
- 春秋航空分站任意文件上传可得shell
- 木马人
- 高
- 2014-03-31 19:06
- 遨游某服务器配置问题导致部分数据库备份文件泄漏主站可shell
- 孩子他爸
- 高
- 2014-02-14 11:28
- 某通用型视频会议系统存在任意文件上传漏洞
- wefgod
- 高
- 2015-07-04 13:49
- 中石化旗下某系统漏洞打包可威胁内网
- 茜茜公主
- 高
- 2014-03-30 13:53
- 百色福地金融投资有限公司后台拿shell且可内网渗透
- Jungle
- 中
- 2014-03-30 11:37
- 帮朋友查外遇手抖误入中国电信广东分公司某管理系统
- 手抖君
- 高
- 2014-03-28 15:57
- 某通用型政府cms任意文件上传漏洞/文件包含/未授权访问
- Coody
- 高