##
**
Эта уязвимость позволяет злоумышленникам загружать произвольные файлы на сервер без аутентификации, что потенциально может привести к **удалённому выполнению кода (RCE)**.
Этот проект предоставляется **только в образовательных целях и для авторизованного тестирования безопасности**.
* **НЕ** используйте это против систем, которыми вы не владеете или на тестирование которых у вас нет явного разрешения.
* Автор **не несёт ответственности** за неправомерное использование или причинённый ущерб.
* Поддержка загрузки пользовательских файлов
* Path traversal для управления размещением файлов
* Цветной и структурированный вывод журнала
The full story
This article is one source in a clustered incident — the cluster page carries the summary, timeline and every other outlet covering it.
