CVE-2025-34100
严重已发布
BuilderEngine 3.5.0 未认证任意文件上传导致的 RCE
- 已发布
- 2025年7月10日
- 已更新
- 2026年4月7日
- 分配 CNA
- VulnCheck
- 观察到的证据
- 2026年8月8日
初级CVSS
9.3/ 10严重
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X3.3%
低 · 未来 30 天
- 百分位
- 88.1%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
BuilderEngine 3.5.0 中存在一个不受限制的文件上传漏洞,该漏洞源于其集成的 elFinder 2.0 文件管理器及其对 jQuery File Upload 插件的使用。该插件在上传操作期间未能正确验证或限制文件类型或位置,从而允许攻击者上传恶意的 .php 文件,并随后以 Web 服务器进程的上下文在服务器上执行任意 PHP 代码。虽然根本漏洞位于 jQuery File Upload 组件中,但 BuilderEngine 的不当集成和缺乏访问控制将该功能暴露给未经身份验证的用户,导致完整的远程代码执行。
来源
2演示Web服务器
CVE-2025-34100测试
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。