Emlog Pro 任意文件上传漏洞(CVE-2023-44974)

靶机地址

前来挑战!应急响应靶机训练-Web1

漏洞原理

/admin/plugin.php中存在任意文件上传漏洞

使得攻击者能够通过上传构建的 PHP 文件来执行任意代码

漏洞利用

webshell上传(PHP木马)

影响版本

Emlog Pro 2.2.0

修复方案

更新当前系统或软件至最新版

漏洞复现

&#

你可能感兴趣的:(CVE复现,网络安全,安全,系统安全,web安全)