# N/A
## 概述
ARIS 10.0.23.0.3587512 存在文件上传漏洞,攻击者可通过上传特制的 PDF 文件或恶意文件实现任意代码执行。
## 影响版本
ARIS 10.0.23.0.3587512
## 细节
该漏洞源于文件上传功能未对上传的 PDF 文件进行充分的安全验证,攻击者可利用此缺陷上传包含恶意代码的文件,进而触发远程代码执行。
## 影响
攻击者可在目标系统上执行任意代码,可能导致系统被完全控制、数据泄露或服务中断。
是否为 Web 类漏洞: 未知
判断理由:
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | None | https://github.com/saykino/CVE-2025-66837 | POC详情 |
暂无评论