CVE-2026-5576SourceCodester jkev Record Management System 1.0版本存在安全漏洞。问题出在添加员工页面的save_emp.php文件,由于未对上传文件进行严格限制,导致任意文件上传。攻击者需拥有高权限账户,利用此漏洞可上传恶意文件,进而威胁系统机密性、完整性和可用性。
该漏洞源于SourceCodester jkev Record Management System 1.0中“添加员工”功能的文件处理逻辑缺陷。具体而言,在save_emp.php文件接收并处理员工头像或附件上传请求时,系统未能实施严格的安全校验机制,未对上传文件的扩展名、MIME类型或文件内容进行有效过滤。此漏洞的利用需要高权限(PR:H),即攻击者必须先通过合法途径登录系统并具备添加员工的权限。在利用阶段,攻击者通过向目标接口发送特制的HTTP POST请求,绕过客户端验证,上传包含恶意后门代码的PHP脚本。文件一旦成功保存至Web可访问目录,攻击者即可通过浏览器直接访问该文件路径,诱使服务器解析并执行恶意代码,从而实现远程代码执行(RCE),对系统的机密性、完整性和可用性造成实质性破坏。