# N/A
## 概述
Senayan Library Management System (SLiMS) 9 Bulian v9.6.1 存在远程代码执行漏洞,攻击者可通过 `scrap_image.php` 组件中的 `imageURL` 参数发起攻击。
## 影响版本
- SLiMS 9 Bulian v9.6.1
## 细节
- **漏洞组件**:`scrap_image.php`
- **漏洞参数**:`imageURL`
- **攻击方式**:远程攻击者可构造恶意请求,利用未正确过滤或校验的 `imageURL` 参数,触发服务器端任意代码执行。
## 影响
- 允许远程攻击者在目标系统上**执行任意代码**
- 可导致数据泄露、系统控制、服务中断等严重后果
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: CVE-2025-61488: Server-Side Request Forgery in scrape_image.php · Issue #299 · slims/slims9_bulian -- 🔗来源链接
标签:
神龙速读暂无评论