# Melis平台权限绕过漏洞
## 概述
Melis Technology 的 Melis 平台中 `melis-cms-slider` 模块存在文件上传漏洞,可导致远程代码执行(RCE)。
## 影响版本
具体影响版本未明确提及。
## 细节
攻击者可通过发送恶意构造的 POST 请求到 `/melis/MelisCmsSlider/MelisCmsSliderDetails/saveDetailsForm` 接口,并利用 `mcsdetail_img` 参数上传恶意文件,从而触发远程代码执行。
## 影响
该漏洞允许攻击者在目标服务器上执行任意代码,可能导致系统被完全控制、数据泄露或服务中断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | Exploit for CVE-2025-10353. Unauthenticated File Upload on Melis Platform Framework that leads to RCE | https://github.com/ivansmc00/CVE-2025-10353-POC | POC详情 |
暂无评论