CVE-2025-15129CVE-2025-15129是存在于ChenJinchuang Lin-CMS-TP5项目中的一个高危安全漏洞,影响版本至0.3.3。该漏洞位于文件上传处理模块,具体为application/lib/file/LocalUploader.php文件中的Upload函数。由于该函数对用户上传的文件处理不当,攻击者可以通过构造恶意的文件参数来注入任意代码。漏洞允许攻击者绕过正常的文件上传限制,上传包含恶意代码的文件(如PHP webshell),从而在服务器上执行任意系统命令,获取服务器完全控制权。由于该漏洞可通过网络远程利用,且只需要低权限认证即可实施攻击,因此具有较高的实际威胁性。该漏洞的利用代码已被公开披露,项目方虽已收到问题报告但尚未做出响应,建议用户立即采取防护措施。
该漏洞存在于Lin-CMS-TP5框架的文件上传处理组件中,具体位置为application/lib/file/LocalUploader.php的Upload函数。漏洞产生的根本原因在于文件上传模块对用户可控的File参数缺乏充分的输入验证和安全过滤。攻击者可以通过HTTP请求构造恶意的文件上传数据包,将包含PHP代码的webshell文件(如1.php)作为上传文件提交。服务器端在处理上传文件时,未对文件内容进行安全检查就直接保存到可访问的Web目录。当攻击者通过HTTP请求访问已上传的恶意文件时,服务器会将其作为PHP脚本执行,从而触发注入的恶意代码。攻击者可以利用webshell执行系统命令、读取敏感配置文件、甚至进一步横向移动攻击内网其他系统。漏洞利用的关键在于绕过文件类型检查和上传路径限制。