# N/A
## 概述
Classcms v2.5及以下版本中存在任意文件上传漏洞,攻击者可以通过精心构造的.txt文件执行代码注入。
## 影响版本
- Classcms v2.5及以下
## 细节
漏洞位于 `class\classupload` 组件中,攻击者可以通过上传特定的.txt文件来实现任意代码执行。
## 影响
攻击者可以利用该漏洞上传恶意文件,进而执行任意代码,控制服务器。
# | POC 描述 | 源链接 | 神龙链接 |
---|---|---|---|
1 | None | https://github.com/wooluo/CVE-2022-25581 | POC详情 |
暂无评论