CVE-2025-51511CVE-2025-51511是Cadmium CMS 0.4.9版本中的一个高危安全漏洞,属于任意文件上传类型。该漏洞存在于管理后台的内容文件管理器模块中,具体位置为/admin/content/filemanager/uploads端点。由于该上传功能缺乏充分的文件类型验证和安全检查,攻击者可以在无需认证的情况下(结合其他认证绕过或已获取管理员权限的情况下)上传恶意文件,包括WebShell脚本,从而实现远程代码执行。漏洞的CVSS评分高达9.8分,属于严重级别,对系统机密性、完整性和可用性均造成严重影响。攻击向量为网络层面,无需用户交互,攻击复杂度低,这使得该漏洞极易被利用。企业和组织应立即采取修复措施,更新到最新版本或实施临时缓解方案,以防止潜在的安全威胁。
Cadmium CMS 0.4.9版本的后台文件管理器模块存在任意文件上传漏洞。漏洞点位于/admin/content/filemanager/uploads接口,该接口在处理文件上传请求时未对上传文件的类型、内容和扩展名进行严格的验证。攻击者可以通过构造恶意的HTTP POST请求,上传包含恶意代码的文件(如PHP、JSP、ASP等WebShell脚本)。由于服务器配置不当或缺少安全防护措施,上传的文件可能被直接执行,从而导致远程代码执行。攻击者成功利用此漏洞后,可以完全控制受影响的服务器,执行任意系统命令、读取敏感数据、安装后门程序等。该漏洞的利用不需要复杂的攻击技术,攻击者只需具备基本的Web请求发送能力即可尝试利用。对于托管在互联网上的Cadmium CMS实例,攻击者可以通过自动化工具大规模扫描和利用此漏洞。