CVE-2026-1061CVE-2026-1061是xiweicheng TMS系统中存在的一个高危安全漏洞,存在于文件上传功能模块中。该漏洞允许具有低权限的远程攻击者通过构造恶意的文件名参数,上传任意文件到服务器文件系统,从而可能导致远程代码执行、敏感信息泄露或服务器被完全控制。由于该漏洞可远程利用且无需用户交互,攻击门槛较低,对使用受影响版本xiweicheng TMS的组织构成严重安全威胁。漏洞影响范围涵盖xiweicheng TMS 2.28.0及之前的所有版本,目前该漏洞的利用代码已在公开领域出现,建议受影响的用户尽快采取修复措施。
该漏洞源于FileController.java文件中的Upload函数对用户提交的filename参数缺乏充分的验证和过滤。攻击者可以通过HTTP请求构造包含恶意扩展名或路径遍历字符的文件名,绕过服务器端的上传限制。具体而言,漏洞利用过程涉及以下几个关键点:首先,攻击者向文件上传接口发送POST请求,在filename参数中注入恶意文件名(如包含.jsp、.php等可执行脚本扩展名,或使用../进行路径遍历);其次,由于程序未对filename进行严格的类型检查和内容验证,恶意文件可能被保存到可执行目录;最后,攻击者通过访问上传的恶意文件即可在服务器上执行任意代码。攻击者成功利用此漏洞可实现服务器权限获取、数据窃取、植入后门等恶意操作。