# Online Hotel Reservation System 任意文件上传漏洞
## 概述
在 **code-projects Online Hotel Reservation System 1.0** 中发现一个漏洞,涉及 **/admin/addgalleryexec.php** 文件。
## 影响版本
- **Online Hotel Reservation System 1.0**
## 细节
- 漏洞存在于 `addgalleryexec.php` 文件的某个未知功能中。
- 通过操控 `image` 参数,攻击者可实现 **未受限制的文件上传**(unrestricted upload)。
- 该漏洞允许远程攻击者发起攻击。
## 影响
- 攻击者可以上传任意文件(如恶意脚本),可能导致服务器被控制或进一步攻击。
- 漏洞利用方式现已公开,说明潜在的攻击者可能已在使用该漏洞。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: code-projects Online Hotel Reservation System Project V1.0 /admin/addgalleryexec.php File upload vulnerability · Issue #30 · zhicat/C -- 🔗来源链接
标签: exploit issue-tracking
标题: Download Free Open Source Projects | PHP, C++ | Source code & Projects -- 🔗来源链接
标签: product
神龙速读标题: Login required -- 🔗来源链接
标签: signature permissions-required
标题: Submit #664920: code-projects Online Hotel Reservation System V1.0 Unrestricted Upload -- 🔗来源链接
标签: third-party-advisory
标题: CVE-2025-11353 code-projects Online Hotel Reservation System addgalleryexec.php unrestricted upload -- 🔗来源链接
标签: vdb-entry technical-description
暂无评论