LightPicture上传恶性漏洞

安全警报:LightPicture图床系统存在高危文件上传漏洞

攻击者利用LightPicture图床系统的设计缺陷,成功绕过文件类型检测机制,批量上传了恶意PHP脚本文件。经分析发现,该系统在上传接口中未实施有效的文件格式验证,导致任意文件类型均可被上传至服务器。而且攻击者使用的是管理员的密钥进行上传的(我关闭了游客上传)。

紧急建议:

仍在使用LightPicture的朋友们请立即:

  • 停止对外服务
  • 审查服务器上传目录是否存在异常文件
  • 迁移到别的图床系统
  • 排查服务器日志中的POST请求记录

该漏洞极可能导致远程代码执行,建议所有受影响的朋友们立即采取行动!

评论

  1. 1
    Windows Edge 136.0.0.0
    中国–江苏 电信
    9 月前
    2025-6-01 13:43:55

    今天我这边也被注入了,一模一样

    • 博主
      1
      Android Chrome 97.0.4692.98
      中国–江西 移动
      已编辑
      9 月前
      2025-6-01 20:37:27

      赶紧换一个吧

  2. 轻风BOOM
    Android Chrome 142.0.0.0
    中国–江苏 广电网
    4 周前
    2026-2-10 14:36:05

    我靠!难怪前几天会多出几个php文件,我还以为是之前不小心点到自动更新生成的!还是今晚换个程序吧🌚

发送评论-请尽量填写网址,我一般都会回访的 编辑评论

非常好的表情包,使我的鹦鹉旋转
只喜欢小黑本身作品。
笑啊
|´・ω・)ノ
ヾ(≧∇≦*)ゝ
(☆ω☆)
(╯‵□′)╯︵┴─┴
 ̄﹃ ̄
(/ω\)
∠( ᐛ 」∠)_
(๑•̀ㅁ•́ฅ)
→_→
୧(๑•̀⌄•́๑)૭
٩(ˊᗜˋ*)و
(ノ°ο°)ノ
(´இ皿இ`)
⌇●﹏●⌇
(ฅ´ω`ฅ)
(╯°A°)╯︵○○○
φ( ̄∇ ̄o)
ヾ(´・ ・`。)ノ"
( ง ᵒ̌皿ᵒ̌)ง⁼³₌₃
(ó﹏ò。)
Σ(っ °Д °;)っ
( ,,´・ω・)ノ"(´っω・`。)
╮(╯▽╰)╭
o(*////▽////*)q
>﹏<
( ๑´•ω•) "(ㆆᴗㆆ)
😂
😀
😅
😊
🙂
🙃
😌
😍
😘
😜
😝
😏
😒
🙄
😳
😡
😔
😫
😱
😭
💩
👻
🙌
🖕
👍
👫
👬
👭
🌚
🌝
🙈
💊
😶
🙏
🍦
🍉
😣
哔哩哔哩,干杯!
文明小鸟芋圆
罗小黑战记
兔兔
颜文字
Emoji
小恐龙
哔哩哔哩
上一篇
下一篇