CVE-2026-7044GreenCMS内容管理系统在2.3及之前版本中存在严重安全漏洞。问题出在`/index.php?m=admin&c=custom&a=themeadd`接口的`themeadd`函数,由于未对上传文件进行严格限制,导致存在任意文件上传风险。鉴于该软件已停止维护,攻击者可远程利用此漏洞上传恶意文件,可能导致服务器被完全控制。
该漏洞源于GreenCMS后台管理模块中的主题添加功能(`themeadd`函数)。在处理用户通过`/index.php?m=admin&c=custom&a=themeadd`提交的文件上传请求时,服务器端代码未能正确验证上传文件的类型、后缀名及文件内容。攻击者利用此缺陷,可以构造恶意HTTP请求,绕过简单的前端限制,直接向服务器上传Webshell(例如包含恶意代码的PHP脚本)。由于上传目录通常具有可写权限且文件可能被Web服务器解析,攻击者成功上传后,只需通过浏览器访问上传文件的URL,即可在服务器端执行任意系统命令,从而窃取数据或控制服务器。鉴于该产品已停止维护,此漏洞无法通过官方升级修复。