跳转至

文件上传getshell

漏洞详情:

1、登录后台后,进入注册邮件模板功能 2、使用编辑器上传一张图片,并抓包修改文件名及文件内容 3、访问上传的php文件

参考链接

https://xz.aliyun.com/t/4234