Suitecrm проверяет загрузку файла как sugarcrm? - PullRequest
0 голосов
/ 17 октября 2019

Я попытался загрузить простой скрипт php, который печатает сообщение на странице в SUITECRM, и неожиданно файл был загружен без каких-либо проверок.

вот мое доказательство:

enter image description here

Когда я проверяю папку загрузки и обнаруживаю файл в формате .php в этом месте http://localhost/upload/7ED577F6-C8F1-3C9E-E518-587D98FF8A7B_evil.php Это ошибка или проблема, которая не была исправлена? Что я могу сделать, чтобы решить эту проблему?

1 Ответ

0 голосов
/ 17 октября 2019

В настоящее время нет проверки, когда пользователь загружает файл.

SuiteCRM просто проверяет права доступа к файлу, максимальный размер файла и не намного больше.

Если вы хотите убедиться сами вот код

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...