CVE-2025-60731
PerfreeBlog v4.0.11版本中存在一个任意文件上传漏洞,该漏洞位于installTheme函数中。攻击者可以通过构造恶意的文件上传请求,上传任意文件到服务器,从而可能导致远程代码执行。
该漏洞源于installTheme函数未对上传的文件类型和内容进行充分的验证。攻击者可以上传包含恶意代码的文件(如webshell),并在成功上传后通过访问该文件来执行任意代码。