一、 漏洞 CVE-2025-0471 基础信息
漏洞标题
PMB平台存在危险类型的文件上传限制漏洞
来源:AIGC 神龙大模型
漏洞描述信息
PMB平台存在不受限制的文件上传漏洞,影响版本4.0.10及以上。该漏洞可能导致攻击者上传文件从而获得对机器的远程访问权限,可以自由地访问、修改和执行命令。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
危险类型文件的不加限制上传
来源:AIGC 神龙大模型
漏洞标题
Unrestricted Upload of File with Dangerous Type vulnerability in PMB platform
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Unrestricted file upload vulnerability in the PMB platform, affecting versions 4.0.10 and above. This vulnerability could allow an attacker to upload a file to gain remote access to the machine, being able to access, modify and execute commands freely.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
来源:美国国家漏洞数据库 NVD
漏洞类别
危险类型文件的不加限制上传
来源:美国国家漏洞数据库 NVD
漏洞标题
PMB platform 代码问题漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
PMB platform是PMB公司的一个免费的文档管理软件。 PMB platform 4.0.10版本至4.2.13版本存在代码问题漏洞,该漏洞源于存在不受限制的文件上传,可能允许攻击者上传文件以获得对机器的远程访问权限,从而能够自由访问、修改和执行命令。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
代码问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2025-0471 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2025-0471 的情报信息