# code-projects员工审核系统test.php任意文件上传漏洞
## 概述
在 code-projects Staff Audit System 1.0 中发现了一个被分类为严重的漏洞。该漏洞影响了 `/test.php` 文件中的某个未知功能,通过操纵 `uploadedfile` 参数可导致不受限制的文件上传。攻击者可以远程利用该漏洞,已公开了漏洞利用细节。
## 影响版本
- code-projects Staff Audit System 1.0
## 细节
- **漏洞文件**: `/test.php`
- **受影响参数**: `uploadedfile`
- **漏洞类型**: 未受限制的文件上传
- **攻击途径**: 远程攻击
- **漏洞利用状态**: 利用细节已公开
## 影响
此漏洞允许攻击者上传恶意文件,可能导致系统被攻击者控制或执行未经授权的操作。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Download Free Open Source Projects | PHP, C++ | Source code & Projects -- 🔗来源链接
标签: product
神龙速读标题: CVE-2025-7181 code-projects Staff Audit System test.php unrestricted upload -- 🔗来源链接
标签: vdb-entry technical-description
神龙速读标题: Submit #606917: code-projects STAFF AUDIT SYSTEM IN PHP 1 arbitrary file upload -- 🔗来源链接
标签: third-party-advisory
神龙速读