# SourceCodester Best Employee Management System profile.php 不受限制的上传
## 漏洞概述
SourceCodester Best Employee Management System 1.0被发现存在一个关键漏洞,该漏洞允许远程攻击者通过操纵`website_image`参数进行不受限制的文件上传。
## 影响版本
- SourceCodester Best Employee Management System 1.0
## 漏洞细节
- 受影响的文件:`/admin/profile.php`
- 具体问题:通过操纵`website_image`参数,攻击者可以上传任意文件。
- 初始研究人员披露的漏洞类别存在混淆。
## 影响
- 攻击者可远程触发此漏洞。
- 漏洞细节已公开,可能被利用。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: 0day/Employee_management _system_RCE.md at main · sh3rl0ckpggp/0day · GitHub -- 🔗来源链接
标签: exploit
神龙速读标题: Free Source Code Projects and Tutorials - sourcecodester.com -- 🔗来源链接
标签: product
标题: CVE-2024-11214 SourceCodester Best Employee Management System profile.php unrestricted upload -- 🔗来源链接
标签: signature permissions-required
神龙速读标题: Submit #443304: SourceCodester Employee management system 1.0 SQL Injection -- 🔗来源链接
标签: third-party-advisory
神龙速读标题: CVE-2024-11214 SourceCodester Best Employee Management System profile.php unrestricted upload -- 🔗来源链接
标签: vdb-entry technical-description
神龙速读