# code-projects Library System profile.php 任意文件上传漏洞
## 概述
在code-projects Library System 1.0中发现了一个漏洞,该漏洞被评为严重级别。攻击者可以通过操纵参数`image`进行不受限制的文件上传。
## 影响版本
- code-projects Library System 1.0
## 细节
受影响的功能位于文件 `/user/student/profile.php` 中。攻击者可以通过远程方式利用此漏洞。
## 影响
该漏洞允许攻击者操纵`image`参数进行不受限制的文件上传,攻击方法可以远程执行。漏洞的利用方式已经公开,可能被广泛利用。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: code-projects Library System Project V1.0/user/student/profile.php Unrestricted Upload · Issue #17 · rom4j/cve -- 🔗来源链接
标签: exploit issue-tracking
神龙速读标题: Download Free Open Source Projects | PHP, C++ | Source code & Projects -- 🔗来源链接
标签: product
神龙速读标题: Submit #608532: code-projects Library System V1.0 Unrestricted Upload -- 🔗来源链接
标签: third-party-advisory
神龙速读标题: CVE-2025-7412 code-projects Library System profile.php unrestricted upload (EUVD-2025-21071) -- 🔗来源链接
标签: vdb-entry technical-description
神龙速读