# ChurchCRM Backup Restore 中的路径遍历漏洞
### 概述
ChurchCRM 在版本 5.18.0 及之前存在一个漏洞,位于组件 **Backup Restore Handler** 中的 `src/ChurchCRM/Backup/RestoreJob.php` 文件。该漏洞允许通过参数 `restoreFile` 的操作实现路径穿越。
### 影响版本
- ChurchCRM ≤ 5.18.0
### 细节
- 漏洞文件:`src/ChurchCRM/Backup/RestoreJob.php`
- 漏洞类型:路径穿越(Path Traversal)
- 受影响参数:`restoreFile`
- 攻击方式:远程利用
- 漏洞已公开披露,并存在已被使用的可能性。
### 影响
攻击者可能通过远程方式利用此漏洞,进行路径穿越操作,从而访问或读取系统中非授权的文件,可能导致敏感信息泄露或进一步的攻击。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: advisories/churchcrm-path-traversal-rce-2025.md at main · uartu0/advisories · GitHub -- 🔗来源链接
标签: exploit
神龙速读标题: CVE-2025-11939 ChurchCRM Backup Restore RestoreJob.php path traversal -- 🔗来源链接
标签: vdb-entry technical-description
神龙速读暂无评论