CVE-2019-25630PhreeBooks ERP 5.2.3版本的Image Manager组件存在任意文件上传漏洞。由于缺乏有效的文件类型验证,经过身份认证的攻击者可通过该接口上传恶意PHP文件,并利用特定脚本在服务器端执行任意代码,从而完全控制受影响系统。
该漏洞的根本原因在于PhreeBooks ERP 5.2.3的Image Manager组件对用户上传的文件缺乏足够的安全校验。攻击者首先需要获取低权限账户,然后向`bizuno/image/manager`端点发送POST请求。在请求中,攻击者利用`imgFile`参数上传包含恶意PHP代码的文件(如webshell)。服务器将文件保存后,攻击者通过访问`bizunoFS.php`脚本并指定上传文件路径,迫使服务器解析并执行该PHP文件。由于上传的是可执行脚本,这直接导致了远程代码执行(RCE),攻击者可借此提升权限或进一步渗透内网。