# Monitorr Installer mkdbajax.php输入验证绕过漏洞
## 漏洞概述
Monitorr 版本 1.7.6m 及以下中发现了一个漏洞,该漏洞与文件 `assets/config/_installation/mkdbajax.php` 中组件 Installer 的未知部分有关,通过操纵 `datadir` 参数导致了输入验证不当。
## 影响版本
- Monitorr 1.7.6m 及以下版本
## 漏洞细节
- **受影响文件**: `assets/config/_installation/mkdbajax.php`
- **组件**: Installer
- **漏洞类型**: 输入验证不足
- **攻击方式**: 远程攻击
- **攻击复杂度**: 高
- **利用难度**: 高
- **漏洞公开**: 已公开,可以被利用
- **厂商响应**: 厂商未对该披露做出任何回应
## 影响
该漏洞可能导致远程攻击者通过操纵 `datadir` 参数对系统进行攻击。由于攻击复杂度和利用难度均较高,实际利用可能受限,但鉴于漏洞已公开,存在一定的安全风险。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: CVE-2025-7060 Monitorr Installer mkdbajax.php input validation -- 🔗来源链接
标签: vdb-entry technical-description
神龙速读