# N/A
## 漏洞概述
MikoPBX中的PBXCoreREST/Controllers/Files/PostController.php允许上传PHP脚本到任意目录。
## 影响版本
MikoPBX 2024.1.114及之前版本
## 漏洞细节
在受影响版本中,攻击者可以通过PostController.php上传恶意PHP脚本至任意目录,从而在目标系统上执行任意代码。
## 漏洞影响
此漏洞可能导致远程代码执行,攻击者能够上传并执行恶意PHP脚本,从而控制服务器。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | MikoPBX through 2024.1.114 contains an authenticated unrestricted file upload vulnerability caused by allowing PHP script uploads in PBXCoreREST/Controllers/Files/PostController.php. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2025/CVE-2025-52207.yaml | POC详情 |
标题: Исключил возможность загрузки exploit php скрипта в произвольную дире… · mikopbx/Core@3ee7854 · GitHub -- 🔗来源链接
标签:
神龙速读暂无评论