CVE-2025-13061CVE-2025-13061是itsourcecode在线投票系统1.0版本中的一个严重安全漏洞。该漏洞存在于文件管理功能中,攻击者可以利用此漏洞上传任意文件到服务器,从而可能导致远程代码执行。漏洞影响系统的机密性、完整性和可用性,CVSS评分为6.3,属于中等严重程度。由于攻击可远程执行且无需高权限认证,因此该漏洞具有较高的实际利用风险。系统管理员应尽快采取修复措施。
该漏洞源于itsourcecode在线投票系统1.0的文件上传功能缺乏充分的安全验证。攻击者可以通过访问/index.php?page=manage_voting端点,利用系统对上传文件类型和内容的检查不足,上传包含恶意代码的文件(如PHP脚本)。由于系统未对上传文件进行适当的扩展名验证、MIME类型检查或内容分析,攻击者可以绕过安全限制。一旦恶意文件成功上传,攻击者即可通过HTTP请求访问该文件,在服务器上执行任意代码,从而获得系统控制权。