LightPicture /api/upload 文件上传漏洞(CVE-2025-1835)

日期: 2025-03-07 | 影响软件: Apache Struts | POC: 否

漏洞描述

osuuu LightPicture 1.2.2 存在未授权文件上传漏洞。攻击者可以利用该漏洞上传任意PHP文件至服务器,从而执行任意PHP代码,获取服务器权限。

PoC代码

暂无

相关漏洞推荐