# Projectworlds change-image.php 任意上传漏洞
### 概述
Projectworlds Online Tours and Travels 1.0 版本中发现一个安全漏洞,影响系统中 `/admin/change-image.php` 文件的某个未知功能。
### 影响版本
- Projectworlds Online Tours and Travels **1.0**
### 细节
- 漏洞存在于 `/admin/change-image.php` 文件中。
- 通过操纵参数 `packageimage`,攻击者可实现**无限制文件上传**。
- 该漏洞允许远程攻击者发起攻击。
### 影响
- 攻击者可利用该漏洞上传恶意文件,可能导致服务器被控制或网站内容被篡改。
- 漏洞已被**公开披露**,存在被实际利用的风险。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: projectworlds Online Tours and Travels Project V1.0 admin/change-image.php File upload vulnerability · Issue #1 · Landjun/CVE -- 🔗来源链接
标签: exploit issue-tracking
神龙速读暂无评论