# code-projects/Fabian Ros Library Management System profile_update.php 任意文件上传漏洞
# 漏洞描述
## 概述
在代码项目 Fabian Ros 图书馆管理系统 2.0 中发现了一个漏洞,被分类为严重级别。该漏洞导致了不受限制的文件上传问题。
## 影响版本
- code-projects/Fabian Ros Library Management System 2.0
## 细节
受影响的功能位于文件 `admin/profile_update.php` 中。通过操纵参数 `photo` 可以触发此漏洞,允许攻击者进行不受限制的文件上传。
## 影响
该漏洞可远程利用,并且已公开披露,有可能被滥用。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: CVE/Library Management System In PHP Arbitrary file upload.md at main · horytick/CVE · GitHub -- 🔗来源链接
标签: exploit
神龙速读标题: Submit #607801: Fabian Ros Library Management System In PHP With Source Code 2.0 File Upload -- 🔗来源链接
标签: third-party-advisory
神龙速读