LoveCardsV2 /api/upload/image 文件上传漏洞(CVE-2025-2219)

日期: 2025-03-21 | 影响软件: LoveCards | POC: 否

漏洞描述

LoveCardsV2是一款使用PHP构建的告白墙(交流墙)程序,以ThinkPHP为基础框架。在 LoveCardsV2 2.3.2 及更高版本中发现一个漏洞,并被归类为严重漏洞。此问题影响路由 /api/upload/image 的一些未知处理。对参数文件的操作会导致任意文件上传。

PoC代码

暂无