# zj1983 zz resolve 任意文件上传漏洞
## 漏洞概述
发现了一个被评为关键级别的漏洞,存在于zj1983 zz的版本2024-8及之前版本中。该漏洞影响了未知部分的文件`/resolve`,通过操控`file`参数导致不受限制的文件上传。攻击者可以通过远程方式发起攻击。
## 影响版本
- zj1983 zz 2024-8及之前版本
## 漏洞细节
- 影响路径:`/resolve`
- 攻击方式:通过操控`file`参数
- 攻击途径:远程攻击
## 漏洞影响
- 公开的漏洞利用方法已经发布,可被利用。
- 供应商已提前收到关于该漏洞的披露通知,但未作出任何回应。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: CVE-md/zz/zz_resolve接口任意文件上传.md at main · caigo8/CVE-md · GitHub -- 🔗来源链接
标签: exploit
标题: Login required -- 🔗来源链接
标签: signature permissions-required
标题: CVE-2025-1834 zj1983 zz resolve unrestricted upload -- 🔗来源链接
标签: vdb-entry technical-description
标题: Submit #504842: https://gitee.com/zj1983/zz zz <=2024-8 Any file upload -- 🔗来源链接
标签: third-party-advisory