# N/A
## 概述
PerfreeBlog v4.0.11 存在一个任意文件删除漏洞,存在于 `unInstallTheme` 函数中。
## 影响版本
PerfreeBlog 版本 4.0.11。
## 漏洞细节
`unInstallTheme` 函数在处理主题卸载操作时,没有对用户输入进行充分校验和过滤,攻击者可构造恶意请求删除服务器上的任意文件。
## 漏洞影响
攻击者可以利用此漏洞删除服务器上的关键文件,可能导致系统功能异常、数据丢失或服务不可用。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: PerfreeBlog - 一款Java开发的博客/CMS系统 - 我的学习笔记2 -- 🔗来源链接
标签:
标题: cve/PerfreeBlog/File Deletion/Arbitrary File Deletion Vulnerability in PerfreeBlog System.md at main · dengxmenglihua/cve · GitHub -- 🔗来源链接
标签:
暂无评论