The component in Korean GHBoard中的FlashUpload组件运行一个客户端保护机制来防止危险扩展名的上传,远程攻击者可以借助一个修改的component/flashupload/upload.html的复制,绕过限制并上传任意文件。
The component in Korean GHBoard中的FlashUpload组件运行一个客户端保护机制来防止危险扩展名的上传,远程攻击者可以借助一个修改的component/flashupload/upload.html的复制,绕过限制并上传任意文件。