# N/A
## 漏洞概述
Avideo 的 `import.json.php` 文件在 8.9 版本之前存在文件删除漏洞。该漏洞可以删除 `configuration.php` 文件,从而导致某些权限检查失效,使得用户可以提升权限至管理员级别。
## 影响版本
- Avideo 8.9 之前的所有版本
## 漏洞细节
该漏洞存在于 `import.json.php` 文件中,攻击者可以利用此漏洞删除 `configuration.php` 文件。删除 `configuration.php` 后,某些权限检查将不再生效,从而使得普通用户能够提升至管理员权限。
## 影响
- 配置文件 `configuration.php` 被删除
- 权限检查失效
- 用户权限提升至管理员级别
暂无评论