# N/A
## 概述
QDocs Smart School Management System 7.1 存在逻辑漏洞,允许具有 "accountant" 或 "admin" 角色的认证用户绕过文件上传类型限制。
## 影响版本
- QDocs Smart School Management System 7.1
## 细节
系统中媒体上传功能支持输入 YouTube 视频的备用 URL,此功能在实现上存在逻辑缺陷,可被利用以上传任意 PHP 文件。
## 影响
恶意用户可将 PHP 文件上传至可被 Web 访问的目录中,从而可能实现远程代码执行,对系统安全构成严重威胁。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | Exploit about School Management System 7.1 (Authenticated RCE) | https://github.com/H4zaz/CVE-2025-60500 | POC详情 |
标题: GitHub - H4zaz/CVE-2025-60500: Exploit about School Management System 7.1 (Authenticated RCE) -- 🔗来源链接
标签:
神龙速读暂无评论