Description
A vulnerability has been found in DouPHP up to 1.8 Release 20251022. This impacts an unknown function of the file upload/include/file.class.php. The manipulation of the argument File leads to unrestricted upload. Remote exploitation of the attack is possible. The exploit has been disclosed to the public and may be used.
Eine Schwachstelle wurde in DouPHP up to 1.8 Release 20251022 gefunden. Es betrifft eine unbekannte Funktion der Datei upload/include/file.class.php. Durch Beeinflussen des Arguments File mit unbekannten Daten kann eine unrestricted upload-Schwachstelle ausgenutzt werden. Der Angriff kann remote ausgeführt werden. Der Exploit wurde der Öffentlichkeit bekannt gemacht und könnte verwendet werden.
Problem types
Timeline
| 2025-11-14: | Advisory disclosed |
| 2025-11-14: | VulDB entry created |
| 2025-11-14: | VulDB entry last update |
Credits
electroN1c (VulDB User)
References
vuldb.com/?id.332496 (VDB-332496 | DouPHP file.class.php unrestricted upload)
vuldb.com/?ctiid.332496 (VDB-332496 | CTI Indicators (IOB, IOC, TTP, IOA))
vuldb.com/?submit.685544 (Submit #685544 | Douke Network Technology Co., Ltd. DouPHP DouPHP v1.8 Release 20251022 Arbitrary File Upload)
github.com/electroN1chahaha/My-CVE/issues/1