# newbee-mall UploadController.java 上传接口任意文件上传漏洞
## 概述
新蜂商城(newbee-mall)1.0版本中发现了一个被分类为关键的漏洞。该漏洞影响了文件 `ltd/newbee/mall/controller/common/UploadController.java` 中的 Upload 函数。攻击者可以通过操控文件参数进行不受限制的文件上传。
## 影响版本
- newbee-mall 1.0
## 细节
- **受影响功能**: `UploadController.java` 文件中的 Upload 函数。
- **漏洞类型**: 通过操控文件参数导致不受限制的文件上传。
- **攻击方式**: 可以远程发起攻击。
- **漏洞公开**: 漏洞详情已公开,可以被利用。
## 影响
- 由于该产品没有使用版本控制,因此无法确定其他受影响或未受影响的版本信息。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: IRifyScanResult/newbee-mall/arbitrary-file-upload-in-uploadController.md at main · yaklang/IRifyScanResult · GitHub -- 🔗来源链接
标签: exploit
神龙速读``
标题: CVE-2025-4259 newbee-mall UploadController.java upload unrestricted upload -- 🔗来源链接
标签: vdb-entry technical-description
神龙速读