# BuilderEngine 3.5.0 通过未授权的任意文件上传实现RCE
## 漏洞概述
BuilderEngine 3.5.0 中存在的未受限制的文件上传漏洞通过集成 elFinder 2.0 文件管理器和 jQuery File Upload 插件导致。该插件在上传操作时未能正确验证或限制文件类型和位置,允许攻击者上传恶意 .php 文件,并在 Web 服务器进程中执行任意 PHP 代码,实现远程代码执行。
## 影响版本
- BuilderEngine 3.5.0
## 漏洞细节
- jQuery File Upload 插件未能正确验证或限制文件类型和上传位置。
- 攻击者可以上传恶意 .php 文件。
- BuilderEngine 的不当集成和缺乏访问控制使此功能对未认证用户开放,导致完整远程代码执行。
## 漏洞影响
- 攻击者可以上传恶意 .php 文件并执行任意 PHP 代码。
- 全局远程代码执行可能导致服务器完全控制。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: BuilderEngine Content Management System (CMS) elFinder 2.0 Arbitrary File Upload – Alert Logic Support Center -- 🔗来源链接
标签: third-party-advisory
神龙速读标题: BuilderEngine 3.5.0 RCE via Unauthenticated Arbitrary File Upload | Advisories | VulnCheck -- 🔗来源链接
标签: third-party-advisory
神龙速读