# code-projects Library System profile.php 任意文件上传漏洞
## 漏洞概述
在 code-projects Library System 1.0 中发现了一个被分类为关键的漏洞。该漏洞影响了文件 `/user/teacher/profile.php` 的未知部分。通过操控参数 `image`,可以导致不受限制的文件上传。该攻击可以通过远程方式发起,并且漏洞的利用细节已被公开披露。
## 影响版本
- code-projects Library System 1.0
## 漏洞细节
该漏洞位于文件 `/user/teacher/profile.php` 中。通过操控参数 `image`,攻击者可以上传任意文件,绕过所有上传限制。此漏洞可以通过远程方式进行利用,并已被公开披露。
## 影响
攻击者可以通过远程方式利用此漏洞上传恶意文件,从而可能对系统造成进一步的危害,例如提权、中间人攻击或其他形式的攻击。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: code-projects Library System Project V1.0/user/teacher/profile.php Unrestricted Upload · Issue #16 · rom4j/cve -- 🔗来源链接
标签: exploit issue-tracking
神龙速读标题: Download Free Open Source Projects | PHP, C++ | Source code & Projects -- 🔗来源链接
标签: product
神龙速读标题: Submit #608533: code-projects Library System V1.0 Unrestricted Upload -- 🔗来源链接
标签: third-party-advisory
神龙速读标题: CVE-2025-7413 code-projects Library System profile.php unrestricted upload (EUVD-2025-21054) -- 🔗来源链接
标签: vdb-entry technical-description
神龙速读