# AlanBinu007 Spring-Boot-Advanced-Projects上传个人资料API端点UserProfileController.java uploadUserProfileImage路径遍历
## 概述
在 AlanBinu007 的 Spring-Boot-Advanced-Projects 项目中发现了一个严重漏洞。该漏洞存在于上传用户资料图片功能中,攻击者可以通过操纵文件参数来进行路径遍历攻击,并且攻击可以远程发起。该漏洞已经被公开披露,但供应商尚未作出回应。
## 影响版本
- 3.1.3 及以下版本
## 细节
该漏洞影响文件 `/Spring-Boot-Advanced-Projects-main/Project-4.SpringBoot-AWS-S3/backend/src/main/java/com/urunov/profile/UserProfileController.java` 中的 `uploadUserProfileImage` 函数。攻击者可以操纵 File 参数,导致路径遍历攻击的发生。
## 影响
- 可以远程发起攻击。
- 漏洞已被公开披露,可以被利用。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Rate limit · GitHub -- 🔗来源链接
标签: exploit
标题: Login required -- 🔗来源链接
标签: signature permissions-required
标题: Submit #561760: AlanBinu007 Spring-Boot-Advanced-Projects v3.1.3 Path Traversal -- 🔗来源链接
标签: third-party-advisory
标题: CVE-2025-4175 AlanBinu007 Spring-Boot-Advanced-Projects Upload Profile API Endpoint UserProfileController.jav uploadUserProfileImage path traversal -- 🔗来源链接
标签: vdb-entry technical-description