Документ описывает уязвимости веб-приложений, связанные с выполнением произвольного кода и загрузкой файлов на сервер, включая методы эксплуатации, такие как remote file inclusion и local file inclusion. Также приводятся примеры некорректной и безопасной проверки загружаемых файлов, а также инструменты для тестирования уязвимостей. Основное внимание уделяется важности правильной конфигурации веб-серверов для предотвращения подобных атак.