# code-projects 电子商务网站 users_photo.php 任意文件上传漏洞
## 概述
在 code-projects E-Commerce Site 1.0 中发现了一个关键漏洞。该漏洞允许通过不受限制的文件上传进行远程攻击。
## 影响版本
- code-projects E-Commerce Site 1.0
## 细节
- 受影响的是文件 `/admin/users_photo.php` 中的未知功能。
- 漏洞通过操控参数 `photo` 来实现。
- 攻击者可以通过远程方式利用此漏洞。
## 影响
- 攻击者可以上传任意文件,可能导致进一步的安全威胁。
- 利用方法已公开,增加了被利用的风险。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Download Free Open Source Projects | PHP, C++ | Source code & Projects -- 🔗来源链接
标签: product
神龙速读标题: Submit #606710: code-projects E-commerce Site In PHP 1 arbitrary file upload -- 🔗来源链接
标签: third-party-advisory
神龙速读标题: CVE-2025-7175 code-projects E-Commerce Site users_photo.php unrestricted upload -- 🔗来源链接
标签: vdb-entry technical-description
神龙速读