# 天梯 UploadController.java 任意文件上传漏洞
## 概述
在 xujeff tianti 天梯(版本 ≤ 2.3)中存在一个未受限制的文件上传漏洞。
## 影响版本
xujeff tianti 天梯 ≤ 2.3 版本
## 细节
漏洞位于 `src/main/java/com/jeff/tianti/controller/UploadController.java` 文件中,具体为 `ajaxUploadFile` 函数。该函数对 `upfile` 参数的处理未进行充分限制,攻击者可通过构造恶意请求上传任意文件。
## 影响
攻击者可远程利用该漏洞上传恶意文件,从而可能导致服务器被控制或数据被篡改。漏洞已被公开,存在被实际利用的风险。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Insecure File Upload Vulnerability - /tianti-module-admin/upload/ajax/upload_file · Issue #43 · xujeff/tianti -- 🔗来源链接
标签: issue-tracking
神龙速读标题: Insecure File Upload Vulnerability - /tianti-module-admin/upload/ajax/upload_file · Issue #43 · xujeff/tianti -- 🔗来源链接
标签: exploit issue-tracking
神龙速读标题: CVE-2025-9795 xujeff tianti 天梯 UploadController.java ajaxUploadFile unrestricted upload (Issue 43 / EUVD-2025-26359) -- 🔗来源链接
标签: vdb-entry technical-description
神龙速读暂无评论