一、 漏洞 CVE-2025-7181 基础信息
漏洞信息
                                        # code-projects员工审核系统test.php任意文件上传漏洞

## 概述
在 code-projects Staff Audit System 1.0 中发现了一个被分类为严重的漏洞。该漏洞影响了 `/test.php` 文件中的某个未知功能,通过操纵 `uploadedfile` 参数可导致不受限制的文件上传。攻击者可以远程利用该漏洞,已公开了漏洞利用细节。

## 影响版本
- code-projects Staff Audit System 1.0

## 细节
- **漏洞文件**: `/test.php`
- **受影响参数**: `uploadedfile`
- **漏洞类型**: 未受限制的文件上传
- **攻击途径**: 远程攻击
- **漏洞利用状态**: 利用细节已公开

## 影响
此漏洞允许攻击者上传恶意文件,可能导致系统被攻击者控制或执行未经授权的操作。
                                        
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
code-projects Staff Audit System test.php unrestricted upload
来源:美国国家漏洞数据库 NVD
漏洞描述信息
A vulnerability, which was classified as critical, was found in code-projects Staff Audit System 1.0. Affected is an unknown function of the file /test.php. The manipulation of the argument uploadedfile leads to unrestricted upload. It is possible to launch the attack remotely. The exploit has been disclosed to the public and may be used.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L
来源:美国国家漏洞数据库 NVD
漏洞类别
危险类型文件的不加限制上传
来源:美国国家漏洞数据库 NVD
漏洞标题
Code-Projects Staff Audit System 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Code-Projects Staff Audit System是Code-Projects开源的一个员工审计系统。 Code-Projects Staff Audit System 1.0版本存在安全漏洞,该漏洞源于文件/test.php中参数uploadedfile操作不当,可能导致任意文件上传。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2025-7181 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2025-7181 的情报信息
  • 标题: cve/staff2/staff2.md at main · kn1g78/cve · GitHub -- 🔗来源链接

    标签: exploit

    神龙速读
  • 标题: Download Free Open Source Projects | PHP, C++ | Source code & Projects -- 🔗来源链接

    标签: product

    神龙速读
  • 标题: Login required -- 🔗来源链接

    标签: signature permissions-required

    神龙速读
  • 标题: CVE-2025-7181 code-projects Staff Audit System test.php unrestricted upload -- 🔗来源链接

    标签: vdb-entry technical-description

    神龙速读
  • 标题: Submit #606917: code-projects STAFF AUDIT SYSTEM IN PHP 1 arbitrary file upload -- 🔗来源链接

    标签: third-party-advisory

    神龙速读
  • https://nvd.nist.gov/vuln/detail/CVE-2025-7181