跳轉到

Insecure File Upload

不安全的檔案上傳

未充分驗證上傳檔案導致的安全漏洞

🔓 漏洞類型

定義

不安全的檔案上傳漏洞發生在應用程式未正確驗證上傳檔案的類型和內容, 攻擊者可上傳惡意腳本(如 PHP Webshell)取得系統控制權。

相關術語

標籤

網頁安全 檔案上傳 RCE

參考資料