一、 漏洞 CVE-2025-53891 基础信息
漏洞信息
                                        # TIME LINE 在文件上传部分存在文件验证缺陷

## 漏洞概述
TIME LINE 网站的源代码中发现了一个漏洞,上传的文件(指令/消息媒介)未经过严格的类型和大小验证,允许用户上传重命名或过大文件,可能导致性能中断或绕过限制。

## 影响版本
版本 1.0.5 之前

## 细节
上传文件未进行严格的类型和大小验证,允许用户上传重命名或过大文件。这些文件可能破坏性能或绕过限制,导致恶意文件上传、拒绝服务或客户端崩溃。

## 影响
可能导致恶意文件上传、拒绝服务或客户端崩溃。
                                        
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
TIME LINE has Improper File Validation in Upload Section
来源:美国国家漏洞数据库 NVD
漏洞描述信息
The timelineofficial/Time-Line- repository contains the source code for the TIME LINE website. A vulnerability was found in the TIME LINE website where uploaded files (instruction/message media) are not strictly validated for type and size. A user may upload renamed or oversized files that can disrupt performance or bypass restrictions. This could result in malicious file upload, denial of service, or client-side crashes. Version 1.0.5 contains a fix for the issue.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:L
来源:美国国家漏洞数据库 NVD
漏洞类别
危险类型文件的不加限制上传
来源:美国国家漏洞数据库 NVD
二、漏洞 CVE-2025-53891 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2025-53891 的情报信息