LightPicture /api/upload 文件上传漏洞(CVE-2025-1835)

2025-03-07 LightPicture PoC No

Description

osuuu LightPicture 1.2.2 存在未授权文件上传漏洞。攻击者可以利用该漏洞上传任意PHP文件至服务器,从而执行任意PHP代码,获取服务器权限。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities