漏洞概述 漏洞名称: SIM-PKH 2.4.1 - 任意文件上传 EDB-ID: 45659 作者: Ihsan Sencan 类型: Webapps 平台: PHP 日期: 2018-10-23 漏洞描述: SIM-PKH 2.4.1 版本存在任意文件上传漏洞,攻击者可以通过该漏洞上传恶意文件,从而可能实现远程代码执行。 影响范围 软件版本: SIM-PKH 2.4.1 测试环境: WIN7 x64, KaliLinux x64 漏洞类别: Webapps 修复方案 建议: 升级到最新版本或应用官方提供的补丁。 参考链接: - Vendor Homepage: https://simpkh.sourceforge.io/ - Software Link: https://sourceforge.net/projects/simpkh/files/latest/download POC代码