# BoyunCMS Index.php 任意文件上传漏洞
## 漏洞概述
BoyunCMS 1.4.20及其之前版本中存在一个被归类为关键的漏洞。该漏洞允许通过操纵参数 `image` 进行不受限制的文件上传。
## 影响版本
- BoyunCMS 1.4.20及之前版本
## 漏洞细节
该漏洞影响文件 `/application/user/controller/Index.php` 中的某些未知功能。攻击者可以通过远程方式利用该漏洞进行操纵,并且该漏洞的利用细节已经公开。
## 漏洞影响
由于允许不受限制的文件上传,攻击者可以在目标系统上上传恶意文件,进而可能导致进一步的攻击,如服务器控制或数据泄露。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: CVE-2025-7100 BoyunCMS Index.php unrestricted upload -- 🔗来源链接
标签: vdb-entry technical-description
神龙速读标题: Submit #604455: Boyun Boyun PHPCMS <=1.4.20 arbitrary file upload -- 🔗来源链接
标签: third-party-advisory
神龙速读