关键漏洞信息 CVE编号: CVE-2025-46078 受影响版本: HacCMS <= V3.5.1 漏洞文件: Upload.php 描述: - 在 方法中, 参数未被充分验证。 - 方法中的 参数可被用户控制,导致路径遍历攻击。 - 攻击者可通过操纵 和 参数将文件写入任意位置。 POC: 访问URL: 参考链接: - https://huucms.com - https://github.com/yggcwhat/CVE-2025-46078/edit/main/README.md - https://www.huucms.com/