漏洞描述 Tplay是一款基于ThinkPHP5.0.13 + layui2.2.45 + Mysql开发的后台管理框架,tplaycms前台由于存在鉴权方面存在疏漏,导致了可未授权访问,从而通过/admin/common/upload接口进行任意文件上传
相关漏洞推荐 锐捷EWEB路由器 /ddi/server/fileupload.php 文件上传漏洞 Tplay-cms /admin/common/upload 文件上传漏洞 AstrBot /api/plugin/install-upload 命令执行漏洞(CVE-2025-55449) 美特CRM /common/jsp/upload3.jsp 文件上传漏洞 天锐绿盘云文档管理系统 /lddsm/main/auth.do/../../admin/activiti/uploadFile.do 文件上传漏洞 云课网校系统 /api/uploader/localupload 文件上传漏洞 DbGate /uploads/get 目录遍历漏洞(CVE-2025-50184) Easy7综合管理平台 /file/uploadCheckImg 接口 文件上传漏洞 天地伟业Easy7 /Easy7/rest/file/uploadMapServerBgImage 文件上传漏洞 福建科立讯通信指挥调度管理平台 /custom/zx/upload.php 文件上传漏洞 天地伟业Easy7综合管理平台 uploadMapServerBgImage 任意文件上传漏洞 Adobe Commerce/Magento SessionReaper /customer/address_file/upload 文件上传漏洞(CVE-2025-54236) POC 天地伟业Easy7 uploadMapServerBgImage文件上传