一、 漏洞 CVE-2025-7100 基础信息
漏洞信息
                                        # BoyunCMS Index.php 任意文件上传漏洞

## 漏洞概述
BoyunCMS 1.4.20及其之前版本中存在一个被归类为关键的漏洞。该漏洞允许通过操纵参数 `image` 进行不受限制的文件上传。

## 影响版本
- BoyunCMS 1.4.20及之前版本

## 漏洞细节
该漏洞影响文件 `/application/user/controller/Index.php` 中的某些未知功能。攻击者可以通过远程方式利用该漏洞进行操纵,并且该漏洞的利用细节已经公开。

## 漏洞影响
由于允许不受限制的文件上传,攻击者可以在目标系统上上传恶意文件,进而可能导致进一步的攻击,如服务器控制或数据泄露。
                                        
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
BoyunCMS Index.php unrestricted upload
来源:美国国家漏洞数据库 NVD
漏洞描述信息
A vulnerability was found in BoyunCMS up to 1.4.20 and classified as critical. Affected by this issue is some unknown functionality of the file /application/user/controller/Index.php. The manipulation of the argument image leads to unrestricted upload. The attack may be launched remotely. The exploit has been disclosed to the public and may be used.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L
来源:美国国家漏洞数据库 NVD
漏洞类别
危险类型文件的不加限制上传
来源:美国国家漏洞数据库 NVD
漏洞标题
BoyunCMS 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
BoyunCMS是中国博云(Boyun)公司的一款企业内容管理系统。 BoyunCMS 1.4.20及之前版本存在安全漏洞,该漏洞源于文件/application/user/controller/Index.php中参数image处理不当,可能导致任意文件上传。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2025-7100 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2025-7100 的情报信息