CVE-2025-65416docuFORM Managed Print Service Client 11.11c版本存在安全漏洞,该漏洞源于pmupdate.php接口未能正确验证上传的文件类型。攻击者可利用此漏洞在无需复杂交互的情况下上传恶意文件,可能导致系统被完全控制或敏感数据泄露,对系统机密性、完整性和可用性造成威胁。
该漏洞发生在docuFORM Managed Print Service Client的更新处理模块中。由于`pmupdate.php`脚本对上传文件的扩展名和内容缺乏严格的校验机制,且未实施适当的权限隔离,攻击者可以利用低权限账户向服务器上传任意构造的文件(如Webshell)。利用过程无需用户交互,攻击者通过发送特制的HTTP POST请求即可完成上传。一旦恶意文件被成功写入Web目录,攻击者即可通过浏览器远程访问并执行恶意代码,从而在服务器上执行任意系统命令,进一步可能导致服务器被完全接管。