# 深圳瑞明科技 Streamax Crocus FileDir.do 任意上传漏洞
## 概述
Shenzhen Ruiming Technology Streamax Crocus 1.3.40 版本中存在一个安全漏洞,涉及文件上传功能。
## 影响版本
- Streamax Crocus 1.3.40
## 细节
- 漏洞存在于 `/FileDir.do?Action=Upload` 文件中的 `uploadFile` 函数。
- 通过操纵 `File` 参数,攻击者可执行不受限制的文件上传操作。
- 该漏洞允许远程攻击者利用公开的 exploit 进行攻击。
## 影响
- 攻击者可借此上传恶意文件,可能导致服务器被控制或数据被篡改。
- 漏洞已被公开披露且存在可用 exploit,安全性风险高。
- 厂商此前已被通知,但未作出任何回应。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: Submit #671391: 深圳市锐明技术股份有限公司 Crocus 1.3.40 Unrestricted Upload -- 🔗来源链接
标签: third-party-advisory
神龙速读标题: CVE-2025-11908 Shenzhen Ruiming Technology Streamax Crocus FileDir.do uploadFile unrestricted upload -- 🔗来源链接
标签: vdb-entry technical-description
神龙速读暂无评论