# 小威1118 Java_server 文件上传API FoodController.java 路径穿越漏洞
## 概述
在xiaowei1118的java_server(版本号截至11a5bac8f4ba1c17e4bc1b27cad6d24868500e3a)中发现了一个在Windows环境下的严重漏洞。此漏洞导致路径遍历问题,可通过远程攻击发起攻击。
## 细节
导致该漏洞的代码位于`/src/main/java/com/changyu/foryou/controller/FoodController.java`文件中的文件上传API组件。攻击者可能利用此漏洞执行路径遍历攻击。
## 影响
此漏洞为已公开的漏洞,攻击者可能已经掌握了利用方法。由于该产品采用滚动发布的方式提供持续交付,因此无法具体确定受此漏洞影响的版本或已更新的版本。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: cve-proofs/POC-20250418-02.md at main · ShenxiuSec/cve-proofs · GitHub -- 🔗来源链接
标签: exploit
标题: Login required -- 🔗来源链接
标签: signature permissions-required
标题: Submit #561794: xiaowei1118 java_server master branch Path Traversal -- 🔗来源链接
标签: third-party-advisory
标题: CVE-2025-4178 xiaowei1118 java_server File Upload API FoodController.java path traversal -- 🔗来源链接
标签: vdb-entry