# ChanCMS utils.js 文件路径遍历漏洞
## 概述
yanyutao0402 ChanCMS 存在路径遍历漏洞,影响版本至 3.1.2。该漏洞已被评为 **严重(critical)** 级别。
## 影响版本
- **yanyutao0402 ChanCMS ≤ 3.1.2**
## 细节
- **漏洞位置**:`app/extend/utils.js` 文件中的 `delfile` 函数。
- **漏洞类型**:路径遍历(Path Traversal)。
- **攻击方式**:远程攻击(Remote)。
- **公开状态**:漏洞利用信息已公开,可能被实际使用。
## 解决方案与影响
- **修复版本**:升级至 **3.1.3** 可修复该漏洞。
- **补丁标识**:提交版本名为 `c8a282bf02a62b59ec60b4699e91c51aff2ee9cd`。
- **建议措施**:强烈建议将受影响组件升级至最新安全版本以避免潜在攻击。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Arbitrary File Deletion Vulnerability on article/delfile · Issue #ICLOT8 · 明空/ChanCMS - Gitee.com -- 🔗来源链接
标签: exploit issue-tracking
神龙速读标题: Arbitrary File Deletion Vulnerability on article/delfile · Issue #ICLOT8 · 明空/ChanCMS - Gitee.com -- 🔗来源链接
标签: issue-tracking
神龙速读标题: CVE-2025-8132 yanyutao0402 ChanCMS utils.js delfile path traversal (ICLOT8 / EUVD-2025-22569) -- 🔗来源链接
标签: vdb-entry technical-description
神龙速读标题: Submit #619776: yanyutao0402 https://gitee.com/yanyutao0402/ChanCMS <3.1.3 Arbitrary File Deletion -- 🔗来源链接
标签: third-party-advisory
神龙速读