关键漏洞信息 CVE编号: CVE-2025-46080 受影响版本: HuiCMS <= V5.5.1 漏洞文件: AttachmentController.php 漏洞描述: - 在 中的 方法调用的 函数中, 的后缀未经过白名单验证。 - 攻击者可以通过控制 参数来修改文件名的后缀,从而导致任意文件写入。 漏洞利用步骤: 1. 上传文件: - 上传一个带有白名单后缀的恶意文件,并记录文件ID(例如:67)。 - 示例请求: 2. 构造请求: - 使用记录的文件ID(67),构造一个新的请求,通过 函数将文件重命名为非法后缀。 - 示例请求: 注意事项: 修改文件名时,需要绕过 函数对 的检查,以成功利用漏洞。 参考链接: HuiCMS官网 GitHub仓库