基本信息
- 漏洞ID:
- 漏洞类型:代码问题
- 发布日期:2026-01-17 00:00:00
- 更新时间:2026-01-19 00:00:00
- CVE编号:CVE-2026-1061
- CNNVD-ID:CNNVD-202601-2944
- 漏洞平台:个人开发者
- CVSS评分:
漏洞来源
暂无
漏洞详情
TMS是weicheng个人开发者的一个基于频道模式的团队沟通协作 + 轻量级任务看板。 TMS 2.28.0及之前版本存在代码问题漏洞,该漏洞源于对文件src/main/java/com/lhjz/portal/controller/FileController.java中函数Upload的参数filename的错误操作,可能导致不受限制的上传。
参考资料
来源:github.com 链接:https://github.com/bkglfpp/CVE-md/blob/main/%E5%95%86%E6%88%B7%E5%95%86%E5%9F%8E%E2%80%94%E5%95%86%E5%9F%8E%E5%BC%80%E5%8F%91tms/%E6%96%87%E4%BB%B6%E4%B8%8A%E4%BC%A0.md 来源:vuldb.com 链接:https://vuldb.com/?ctiid.341629 来源:vuldb.com 链接:https://vuldb.com/?id.341629 来源:vuldb.com 链接:https://vuldb.com/?submit.731240
返回




微信扫码关注公众号







