# N/A
## 概述
PerfreeBlog v3.1.2 的 `/admin/ThemeController.java` 组件存在任意文件上传漏洞,攻击者可以通过上传特定文件来执行任意代码。
## 影响版本
- PerfreeBlog v3.1.2
## 细节
该漏洞存在于 `/admin/ThemeController.java` 组件中,攻击者可以上传经过精心构造的文件来绕过文件上传的限制,从而实现任意代码的执行。
## 影响
攻击者能够通过上传恶意文件在服务器上执行任意代码,可能导致服务器被完全控制,包括但不限于数据泄露、服务器被用于非法活动等严重后果。
# | POC 描述 | 源链接 | 神龙链接 |
---|---|---|---|
1 | None | https://github.com/tuaandatt/CVE-2023-30333---Zimbra-UnRAR | POC详情 |
暂无评论