关键信息 漏洞概述 漏洞名称: 任意文件删除漏洞 (CVE-2025-60730) 受影响系统: PerfreeBlog 系统 官方网址: https://perfree.org.cn/ 下载链接: https://gitee.com/PerfreeBlog/PerfreeBlog 漏洞描述 漏洞类型: 任意文件删除漏洞 影响: 允许删除服务器上的任何文件 漏洞版本 易受攻击的版本: 最新版本 4.0.11 漏洞原理 相关代码: 问题: 在 函数中,直接使用了 参数,没有进行适当的验证。仅检查目录或文件是否存在,允许通过 进行目录遍历以删除文件。 漏洞复现步骤 1. 登录后台并导航到主题管理。 2. 卸载并捕获数据包。 3. 在根目录下创建一个 文件。 4. 修改 以实现任意文件删除: - 设置 为: - 发送文件删除请求: 结果 成功删除服务器上的任意文件。