# N/A
## 概述
PerfreeBlog v4.0.11 存在文件上传漏洞,存在于 `installTheme` 功能中。
## 影响版本
* PerfreeBlog v4.0.11
## 细节
`installTheme` 函数在处理主题安装时,未对上传的文件进行充分校验,攻击者可利用该功能上传恶意文件,可能导致远程代码执行(RCE)。
## 影响
攻击者可上传包含恶意代码的文件,进而可能导致服务器被控制或网站数据被篡改。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: PerfreeBlog - 一款Java开发的博客/CMS系统 - 我的学习笔记2 -- 🔗来源链接
标签:
标题: cve/PerfreeBlog/File Upload/Arbitrary File Upload Vulnerability in PerfreeBlog System.md at main · dengxmenglihua/cve · GitHub -- 🔗来源链接
标签:
暂无评论