漏洞描述 Lomtec ActiveWeb Professional 是一款全功能的WEB内容管理系统。 Lomtec ActiveWeb Professional 3.0版本中的EasyEdit模块中存在无限制文件上传漏洞。远程攻击者可以借助EasyEdit.cfm的getImagefile组件中的UploadDirectory和Accepted Extensions字段,通过上传可执行文件的方式执行任意代码。
相关漏洞推荐 POC CVE-2025-1661: HUSKY – Products Filter Professional for WooCommerce <= 1.3.6.5 - Unauthenticated Local File Inclusion BACKCLICK Professional 远程代码执行漏洞 Zoho ManageEngine Netflow Analyzer Professional任意文件下载(CVE-2019-8925) 用友PDM Professional权限许可和访问控制漏洞 Intellinet Professional Network IP Camera-默认口令