天生创想OA&苦菊OA任意文件上传漏洞

From PwnWiki
This page is a translated version of the page 天生創想OA&苦菊OA任意文件上傳漏洞 and the translation is 100% complete.
Other languages:
Chinese • ‎中文(中国大陆)‎

漏洞利用

后台登录页 - 系统设置 - 附件上传类型 添加新的后缀php,上传头像