CVE-2025-69559CVE-2025-69559是code-projects Computer Book Store 1.0系统中一个严重的文件上传漏洞。该漏洞存在于admin_add.php文件中,由于系统未能对用户上传的文件进行充分的验证和过滤,攻击者可以上传恶意文件(如WebShell)到服务器。成功利用此漏洞的攻击者可以在目标服务器上执行任意代码,从而完全控制受影响的系统。由于该漏洞的CVSS评分高达9.8分,属于严重级别,且不需要认证即可利用,因此对互联网上的所有未打补丁的Computer Book Store 1.0实例构成严重威胁。攻击者可以利用此漏洞进行数据窃取、持久化控制、横向移动等恶意操作。
该漏洞是由于admin_add.php文件在处理文件上传时缺少适当的输入验证机制。攻击者可以通过构造恶意的文件上传请求,上传包含恶意代码的文件(通常是PHP脚本)。系统没有对上传文件的类型、内容和扩展名进行严格检查,也没有对上传目录设置合理的执行权限,导致上传的恶意文件可以被Web服务器执行。攻击者通常会上传一个WebShell,从而获得远程命令执行能力。一旦WebShell成功执行,攻击者就可以在服务器上执行任意系统命令、读取敏感文件、甚至建立持久化后门。