# 在线酒店预订系统 editpicexec.php 任意上传漏洞
## 概述
在 **code-projects Online Hotel Reservation System 1.0** 中发现一个安全漏洞,攻击者可利用该漏洞进行远程攻击。
## 影响版本
- **code-projects Online Hotel Reservation System 1.0**
## 漏洞细节
- 漏洞存在于 `/admin/editpicexec.php` 文件中。
- 具体问题是 **`image` 参数**存在不受限制的文件上传缺陷。
- 该漏洞允许攻击者上传恶意文件,从而可能获得服务器控制权限。
## 影响
- 攻击者可远程利用该漏洞。
- 目前 **漏洞利用代码已公开**,存在较高风险。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: code-projects Online Hotel Reservation System Project V1.0 /admin/editpicexec.php File upload vulnerability · Issue #1 · zhicat/C -- 🔗来源链接
标签: exploit issue-tracking
标题: Download Free Open Source Projects | PHP, C++ | Source code & Projects -- 🔗来源链接
标签: product
神龙速读标题: Login required -- 🔗来源链接
标签: signature permissions-required
标题: Submit #664910: code-projects Online Hotel Reservation System V1.0 Unrestricted Upload -- 🔗来源链接
标签: third-party-advisory
标题: CVE-2025-11351 code-projects Online Hotel Reservation System editpicexec.php unrestricted upload -- 🔗来源链接
标签: vdb-entry technical-description
暂无评论