VvvebJs save.php 存在任意文件上传漏洞(CVE-2024-29272)

2025-03-10 VvvebJs PoC No

Description

VvvebJs是一个开源的网页拖拽自动生成的JavaScript库,你可以以简单拖拽的方式生成自己需要的网页样式。VvvebJs 1.7.5版本之前save.php 存在任意文件上传漏洞,攻击者可以利用该漏洞上传恶意文件,进而控制整个服务器。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities