# Online Hotel Reservation System addexec.php 无限制上传漏洞
## 概述
在 **code-projects Online Hotel Reservation System 1.0** 中发现一个安全漏洞。
## 影响版本
- **1.0**
## 细节
- 漏洞存在于 `/admin/addexec.php` 文件中。
- 涉及对 `image` 参数的处理。
- 攻击者可借此进行 **非限制性文件上传** 操作。
## 影响
- 漏洞可被 **远程利用**。
- 攻击者可能上传恶意文件,可能导致服务器被控制或进一步攻击。
- 漏洞已被公开披露,存在被实际利用的风险。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: code-projects Online Hotel Reservation System Project V1.0 /admin/addexec.php File upload vulnerability · Issue #29 · zhicat/C -- 🔗来源链接
标签: exploit issue-tracking
标题: Download Free Open Source Projects | PHP, C++ | Source code & Projects -- 🔗来源链接
标签: product
神龙速读标题: Login required -- 🔗来源链接
标签: signature permissions-required
标题: Submit #664917: code-projects Online Hotel Reservation System V1.0 Unrestricted Upload -- 🔗来源链接
标签: third-party-advisory
标题: CVE-2025-11352 code-projects Online Hotel Reservation System addexec.php unrestricted upload -- 🔗来源链接
标签: vdb-entry technical-description
暂无评论