# zj1983 zz ZfileAction.upload 任意文件上传漏洞
## 概述
在zj1983 zz中发现了一个被归类为关键级别的漏洞,影响到src/main/java/com/futvan/z/system/zfile/ZfileAction.upload文件的某些未知处理过程。通过操纵file参数可导致不受限制的文件上传。
## 影响版本
- 2024-8及之前版本
## 细节
该漏洞涉及src/main/java/com/futvan/z/system/zfile/ZfileAction.upload文件中的某些处理逻辑。攻击者可以通过远程方式操纵file参数,触发不受限制的文件上传。
## 影响
此漏洞已被公开,攻击者可能利用该漏洞进行远程攻击。软件供应商在首次披露时未作出任何回应。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: ZZ_Arbitrary file upload vulnerability -- 🔗来源链接
标签: exploit
标题: CVE-2025-1818 zj1983 zz ZfileAction.upload unrestricted upload -- 🔗来源链接
标签: signature permissions-required
标题: CVE-2025-1818 zj1983 zz ZfileAction.upload unrestricted upload -- 🔗来源链接
标签: vdb-entry technical-description
标题: Submit #504304: zz_erp https://gitee.com/zj1983/zz <=2024-8 Any file upload -- 🔗来源链接
标签: third-party-advisory