# ics-park 文件上传漏洞
## 概述
fcba_zzm ics-park 智慧园区管理系统 2.0 存在安全漏洞。
## 影响版本
- **fcba_zzm ics-park Smart Park Management System 2.0**
## 细节
- 漏洞位于 `FileUploadUtils.java` 文件中,具体代码位置未知。
- 由于对 `File` 参数的处理未进行有效限制,导致攻击者可以上传任意文件。
- 该漏洞属于**任意文件上传漏洞(Unrestricted File Upload)**。
## 影响
- 攻击者可远程利用该漏洞上传恶意文件(如 WebShell),从而可能导致服务器被完全控制。
- 漏洞已存在公开的利用代码,存在被实际攻击的风险。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: ICS-Park Improper File Upload Extension Validation Leading to Stored Cross-Site Scripting (XSS) · Issue #2 · Yyjccc/CVE -- 🔗来源链接
标签: exploit issue-tracking
神龙速读标题: CVE-2025-10398 fcba_zzm ics-park Smart Park Management System FileUploadUtils.java unrestricted upload (EUVD-2025-29118) -- 🔗来源链接
标签: vdb-entry technical-description
神龙速读暂无评论