关键信息 1. 漏洞类型: 背景任意文件上传漏洞 2. 受影响版本: Cadmium CMS v0.4.9 3. 漏洞接口路径: http://xxx.com/admin/content/filemanager/uploads 4. 漏洞描述: 可以在后台上传包含恶意代码的图片文件 5. 攻击示例: - 请求示例: - 请求体: - 图片重命名: 上传后将图片文件重命名为.php, 例如 phpinfo.php 6. 利用方式: 访问 http://xxx.com/uploads/phpinfo.php 7. 结果: 成功执行PHP代码, 揭示了PHP的环境信息