# 张岩波2007 优客服 MediaController.java upload 任意文件上传漏洞
## 概述
在zhangyanbo2007 youkefu的Upload功能中发现了一个被分类为关键漏洞的问题。该漏洞允许远程攻击者进行不受限制的文件上传。
## 影响版本
- zhangyanbo2007 youkefu 4.2.0及以下版本
## 细节
漏洞存在于文件 `\youkefu-master\src\main\java\com\ukefu\webim\web\handler\resource\MediaController.java` 中的Upload功能里。具体来说,对 `imgFile` 参数的操纵导致了不受限制的文件上传。该漏洞已经被公开披露,可被利用。
## 影响
攻击者可以远程利用这个漏洞进行不受限制的文件上传,可能对系统造成严重风险。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: CVE-2025-4258 zhangyanbo2007 youkefu MediaController.java upload unrestricted upload -- 🔗来源链接
标签: vdb-entry technical-description
神龙速读标题: Submit #562848: https://github.com/zhangyanbo2007/youkefu ukefu 1.0 Unrestricted Upload -- 🔗来源链接
标签: third-party-advisory
神龙速读