yylAdmin后台文件上传漏洞

yylAdmin是一个基于ThinkPHP6和Vue2极简后台管理系统,只有登录退出、权限管理、日志管理、接口文档与调试等基础功能;前后台基础框架;你可以在此基础上根据你的业务需求进行开发扩展。前后分离,简单轻量,免费开源,开箱即用。

此漏洞在于需要进入后台才能上传任意文件,


进入后台修改上传限制即可,需要最高权限管理员账户才行。
还有很多类似的后台也可以通过修改上传类型进行上传