一、 漏洞 CVE-2025-3798 基础信息
漏洞信息
# WCMS Advertisement Image AdvadminController.php subs 未授权上传漏洞

## 漏洞概述

WCMS 11中存在一个被分类为 critical 的漏洞,该漏洞影响了组件 Advertisement Image Handler 中的 `app/admin/AdvadminController.php` 文件中的 `sub` 函数。攻击者可以通过远程利用此漏洞进行不受限制的文件上传。

## 影响版本
- WCMS 11

## 漏洞细节

漏洞位于文件 `app/admin/AdvadminController.php` 中的函数 `sub` 内,导致了不受限制的文件上传功能。该问题可以被远程攻击者利用,并且该漏洞已公开披露。

## 影响
- 攻击者可以通过远程发起的攻击执行不受限制的文件上传。
- 漏洞已被公开,可能被广泛利用。
备注
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
WCMS Advertisement Image AdvadminController.php sub unrestricted upload
来源:美国国家漏洞数据库 NVD
漏洞描述信息
A vulnerability, which was classified as critical, has been found in WCMS 11. This issue affects the function sub of the file app/admin/AdvadminController.php of the component Advertisement Image Handler. The manipulation leads to unrestricted upload. The attack may be initiated remotely. The exploit has been disclosed to the public and may be used.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:L/I:L/A:L
来源:美国国家漏洞数据库 NVD
漏洞类别
危险类型文件的不加限制上传
来源:美国国家漏洞数据库 NVD
二、漏洞 CVE-2025-3798 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2025-3798 的情报信息