CVE-2025-69992
phpgurukul News Portal Project V4.1存在严重的任意文件上传漏洞,攻击者可通过upload.php页面无需身份认证即可上传任意格式文件到服务器,可能导致远程代码执行
漏洞位于upload.php文件,缺少文件类型验证和身份认证机制,允许上传.php等可执行文件