Xerte Online Toolkits 文件上传 RCE 漏洞总结 漏洞概述 Xerte Online Toolkits 的 连接器端点存在不完整的输入验证漏洞。该漏洞未能阻止 PHP 可执行扩展(如 )的上传,原因是使用了不正确的正则表达式模式。 攻击路径: 1. 利用此漏洞结合认证绕过和路径遍历漏洞,上传恶意的 PHP 代码。 2. 将文件重命名为 扩展名。 3. 在服务器上执行任意操作系统命令。 影响范围 受影响版本: Xerte Online Toolkits v3.15.0 及更早版本。 严重性: Critical (CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N) 发布日期: 2026/4/22/2026 修复方案 修复版本: v3.15.0 之后的版本。 修复提交: commit 02661be 参考链接: v3.15 Change Log GitHub Issue v3.15 Patch Commit v3.14 Patch Commit * v3.13 Patch Commit