# N/A
## 概述
SigningHub v8.6.8 存在任意文件上传漏洞,攻击者可通过上传恶意构造的 PDF 文件执行任意代码。
## 影响版本
- SigningHub v8.6.8
## 细节
该漏洞源于应用程序未正确验证用户上传的 PDF 文件内容。攻击者可构造恶意 PDF 文件,绕过文件类型检查并上传至服务器,从而在目标系统上执行任意代码。
## 影响
成功利用此漏洞可使攻击者在受影响系统上获得远程代码执行能力,进而完全控制服务器。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | None | https://github.com/saykino/CVE-2025-56218 | POC详情 |
暂无评论