CVE-2026-7043GreenCMS 2.3及以下版本被发现存在安全漏洞。该漏洞源于/index.php?m=admin&c=custom&a=pluginadd接口中的pluginAddLocal函数未能正确限制文件上传类型。攻击者无需用户交互,仅需低权限即可远程发起攻击,上传恶意文件,从而导致服务器被控制。目前该产品已停止维护。
该漏洞位于GreenCMS后台的插件自定义添加功能中。在处理pluginAddLocal请求时,服务器端代码未对上传文件的扩展名、MIME类型及文件内容进行严格校验。攻击者可利用这一缺陷,构造包含恶意代码(如PHP WebShell)的文件包发送至服务器。由于程序直接将文件保存到Web可访问目录,攻击者随后可直接请求该文件触发代码执行,进而获取服务器权限。由于攻击向量为网络且无需用户交互,该漏洞利用门槛较低。