# N/A
## 概述
PerfreeBlog v4.0.11 存在一个**文件上传漏洞**,位于 `installPlugin` 函数中。
## 影响版本
- **PerfreeBlog 4.0.11** 及之前版本
## 细节
- 漏洞存在于插件安装过程中对上传文件的处理逻辑。
- 未对用户上传文件的类型或内容进行充分验证和过滤。
- 攻击者可借此上传恶意文件(如 WebShell),可能控制服务器。
## 影响
- **远程代码执行(RCE)**
- **服务器被攻击者控制**
- **数据泄露或篡改风险**
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: PerfreeBlog - 一款Java开发的博客/CMS系统 - 我的学习笔记2 -- 🔗来源链接
标签:
标题: cve/PerfreeBlog/File Upload 2/Arbitrary File Upload Vulnerability in PerfreeBlog System.md at main · dengxmenglihua/cve · GitHub -- 🔗来源链接
标签:
暂无评论