# SourceCodester 网络药房产品管理系统 add-product.php 上传任意文件漏洞
# 漏洞描述
## 概述
在SourceCodester Web-based Pharmacy Product Management System 1.0中发现了一个被分类为关键的漏洞。该漏洞影响了文件`/add-product.php`中的未知功能。通过操控Avatar参数可以实现不受限制的上传。攻击者可以从远程位置发起此攻击。
## 影响版本
- SourceCodester Web-based Pharmacy Product Management System 1.0
## 细节
- 漏洞位于文件 `/add-product.php`
- 攻击者可以通过操纵 `Avatar` 参数来实现不受限制的文件上传。
- 攻击可以远程发起。
## 影响
该漏洞已被公开披露,并可能被利用。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Free Source Code Projects and Tutorials - sourcecodester.com -- 🔗来源链接
标签: product