اختبار قدرة الموقع على منع رفع ملفات ضارة أو تنفيذية (مثل PHP Shell). تم تحليل آلية التحقق من نوع الملف (File Type Validation) واكتشاف ضعف يسمح برفع ملف بامتداد .php وتخطّي الفلاتر البسيطة. يوضح التقرير كيفية استغلال الثغرة لتنفيذ كود برمجي عن بعد على الخادم (Remote Code Execution).