概述

在使用基于 Jakarta 插件的文件上传功能时,有可能存在远程命令执行,恶意用户可在上传文件时通过修改 HTTP 请求头中的 Content-Type 值来触发该漏洞,进而执行系统命令。

参考