# SimStudioAI sim Session route.ts POST 缺少身份验证
## 漏洞概述
SimStudioAI sim 版本 37786d371e17d35e0764e1b5cd519d873d90d97b 中发现了一个漏洞,已被宣布为关键漏洞。
## 影响版本
- 37786d371e17d35e0764e1b5cd519d873d90d97b
## 细节
- 漏洞存在于文件 `apps/sim/app/api/files/upload/route.ts` 中的组件 Session Handler 的 POST 函数。
- 通过操纵 Request 参数会导致缺少必要的身份验证。
- 此攻击可远程启动。
- 利用代码已公开,可被利用。
- 已提前向供应商通报此漏洞,但供应商没有响应。
## 影响
- 攻击者可远程操控,利用此漏洞进行未经授权的访问。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: [Sim Studio AI] Unauthorized file upload vulnerability · Issue #3 · vri-report/reports -- 🔗来源链接
标签: exploit issue-tracking
神龙速读标题: CVE-2025-7114 SimStudioAI sim Session route.ts POST missing authentication (EUVD-2025-20195) -- 🔗来源链接
标签: vdb-entry technical-description
神龙速读标题: Submit #604898: Sim Studio AI Sim Studio git checkout 190f3f998a6d27ddfd21a0bf7d095fa81d5e9d28 Unauthorized file upload -- 🔗来源链接
标签: third-party-advisory
神龙速读