파일업로드 취약점공격자가 웹 사이트에 있는 게시판이나 자료실의 파일 업로드 기능을 이용하여 공격자가 만든 특정 공격 프로그램을 업로드하여 웹 서버의 권한 획득이 가능한 취약점 =>업로드 했을 때 업로드 된 파일이 웹 상에서 자동으 실행이 되면서 특정 행위가 발생될 때 컴퓨터가 읽을 수 있는 언어 형태인 asp,jsp,php 유형의 쉘 파일이 업로드 되었을 때 실행파일처럼 실행이 되면 취약점이 존재함. 정보, 관리자 권한을 탈취, 특정파일을 업로드 시켜 악성코드 감염을 시키는 등 EX)게시판에 jsp 파일의 확장자를 jpg로 변경 후 업로드 => jsp 파일 실행됨게시판에 html 파일 업로드 => 업로드 경로 알아낼 수 있으며, URL의 파라미터 값을 수정 후 요청 => 업로드한 웹 파일 실행됨 ..