# Online Hotel Reservation System addslideexec.php 任意文件上传漏洞
## 概述
在 code-projects 在线酒店预订系统 1.0 中发现一个漏洞,攻击者可通过操纵 `image` 参数实现任意文件上传。
## 影响版本
- code-projects Online Hotel Reservation System 1.0
## 细节
- 漏洞位于 `/admin/addslideexec.php` 文件中。
- 涉及的函数未知。
- 问题源于未对 `image` 参数进行充分验证和限制。
- 允许攻击者上传任意文件,从而可能控制服务器。
## 影响
- 攻击者可远程发起攻击。
- 漏洞已被公开,可能存在实际利用的风险。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: code-projects Online Hotel Reservation System Project V1.0 /admin/addslideexec.php File upload vulnerability · Issue #31 · zhicat/C -- 🔗来源链接
标签: exploit issue-tracking
标题: Download Free Open Source Projects | PHP, C++ | Source code & Projects -- 🔗来源链接
标签: product
神龙速读标题: Login required -- 🔗来源链接
标签: signature permissions-required
标题: Submit #664924: code-projects Online Hotel Reservation System V1.0 Unrestricted Upload -- 🔗来源链接
标签: third-party-advisory
标题: CVE-2025-11354 code-projects Online Hotel Reservation System addslideexec.php unrestricted upload -- 🔗来源链接
标签: vdb-entry technical-description
暂无评论