LoveCardsV2 /api/upload/image 文件上传漏洞(CVE-2025-2219)

2025-03-21 LoveCardsV2 PoC No

Description

LoveCardsV2是一款使用PHP构建的告白墙(交流墙)程序,以ThinkPHP为基础框架。在 LoveCardsV2 2.3.2 及更高版本中发现一个漏洞,并被归类为严重漏洞。此问题影响路由 /api/upload/image 的一些未知处理。对参数文件的操作会导致任意文件上传。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References