# Campcodes Advanced Online Voting System candidates_add.php 不受限制的上传
## 漏洞概述
Campcodes Advanced Online Voting System 1.0 中存在一个关键漏洞,允许远程攻击者上传任意文件。
## 影响版本
- Campcodes Advanced Online Voting System 1.0
## 漏洞细节
- 受影响文件: `/admin/candidates_add.php`
- 漏洞原因: `photo` 参数的处理存在缺陷,导致不受限制的文件上传。
- 攻击途径: 可远程利用此漏洞。
## 影响
- 漏洞的利用细节已公开,可能被恶意利用,导致服务器受到攻击或被植入恶意软件。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: campcodes Advanced Online Voting System Project V1.0 /admin/candidates_add.php Unrestricted Upload · Issue #8 · y2xsec324/cve -- 🔗来源链接
标签: exploit issue-tracking
神龙速读标题: Submit #606226: Campcodes Advanced Online Voting System 1.0 Unrestricted Upload -- 🔗来源链接
标签: third-party-advisory
神龙速读标题: CVE-2025-7152 Campcodes Advanced Online Voting System candidates_add.php unrestricted upload (EUVD-2025-20326) -- 🔗来源链接
标签: vdb-entry technical-description
神龙速读