关键信息 漏洞类型 未经授权的文件上传漏洞 影响范围 API 漏洞描述 攻击者可以无限制地上传文件到服务器,直到服务器存储空间满为止。 文件操作应在认证后进行,但在Sim Studio项目中,无需任何认证即可访问。 问题代码 缺失的认证检查 PoC (概念验证) 1. 克隆仓库并设置环境: 2. 运行Python脚本上传文件: 影响 可能导致服务拒绝(Denial of Service) 目标项目:simstudiola/sim (https://github.com/simstudiola/sim)