# Lliisoft MTA Maita Training System OpenController.java this.fileService.download 任意文件上传漏洞
## 概述
llisoft MTA Maita Training System 4.5 中一个被分类为关键的漏洞影响了 `this.fileService.download` 函数。攻击者可通过操纵 `url` 参数来进行不受限制的文件上传。该漏洞可以远程发起利用。
## 影响版本
llisoft MTA Maita Training System 4.5
## 细节
该漏洞位于文件 `com\llisoft\controller\OpenController.java` 中的 `this.fileService.download` 函数。攻击者可以通过操纵 `url` 参数实现不受限制的文件上传。
## 影响
该漏洞的利用方法已公开,可以被利用。尽管已提前联系了供应商,但供应商没有作出任何回应。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Submit #579088: MTA Maita Training System v4.5 Arbitrary File Upload Vulnerability -- 🔗来源链接
标签: third-party-advisory
神龙速读标题: CVE-2025-5171 llisoft MTA Maita Training System OpenController.java this.fileService.download unrestricted upload -- 🔗来源链接
标签: vdb-entry technical-description
神龙速读