漏洞描述 phpAdBoard 1.8版本的index.php中存在任意文件上传漏洞。远程攻击者可以通过上传一个具有可执行扩展名的文件并通过一个对photoes/的文件的直接请求来访问该文件,以执行任意代码。
相关漏洞推荐 POC CVE-2017-11107: phpLDAPadmin <= 1.2.3 - Reflected XSS POC CVE-2019-9082: ThinkPHP < 3.2.4 - Remote Code Execution POC phpmyadmin-fpd: phpMyAdmin Full Path Disclosure phpMyFAQ /api/setup/backup 信息泄露漏洞(CVE-2025-69200) PHP 安全漏洞 POC CVE-2019-10647: ZZZCMS ZZZPHP 1.6.3 – Remote PHP Code Execution (RCE) POC CVE-2023-38875: PHP Login System 2.0.1 - Cross-Site Scripting POC functions-php-disclosure: functions.php Full Path Disclosure POC 多客圈子论坛系统 /api/index/getGoodslist SQL 注入漏洞 多客圈子论坛系统 /index.php/api/User/up_img 文件上传漏洞 GLPI /index.php/ajax/ SQL 注入漏洞(CVE-2025-24799) 多客圈子论坛系统 /index.php/api/user/httPGet 文件读取漏洞 信呼OA index.php openkqjAction SQL 注入漏洞