# SourceCodester客户数据库管理系统user_update_customer_order.php任意文件上传漏洞
## 漏洞概述
SourceCodester Client Database Management System 1.0 存在一个被分类为关键的漏洞,攻击者可以通过操纵参数 `uploaded_file` 实现不受限制的文件上传。
## 影响版本
- SourceCodester Client Database Management System 1.0
## 细节
漏洞影响 `/user_update_customer_order.php` 文件中的未知部分。攻击者可以通过远程方式操纵参数 `uploaded_file`,从而实现不受限制的文件上传攻击。
## 影响
攻击者可以远程利用该漏洞上传恶意文件,可能会导致系统被进一步攻击或控制。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Sourcecodester Client Database Management System V1.0 /user_update_customer_order.php has a file upload vulnerability · Issue #1 · 592833263/cve -- 🔗来源链接
标签: issue-tracking
神龙速读标题: Free Source Code Projects and Tutorials - sourcecodester.com -- 🔗来源链接
标签: product