## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-IVANSMC-CVE-2025-10353-POC
# CVE-2025-10353 POC - File Upload RCE 🛠️
> POC per CVE-2025-10353: una vulnerabilità di caricamento file nel modulo `melis-cms-slider` della piattaforma Melis che può portare all'esecuzione remota di codice (RCE) quando un attaccante carica un file dannoso tramite il parametro `mcsdetail_img` su:
>
> root@kitploit:~
>
>
> /melis/MelisCmsSlider/MelisCmsSliderDetails/saveDetailsForm
>
 
* * *
## đź”— Riferimenti
* đź“„ CVE-2025-10353 su MITRE
* đź“„ Avviso sulla piattaforma Melis su INCIBE (Istituto Nazionale di Cybersecurity Spagnolo)
* 📄 PoC: `CVE-2025-10353-POC.txt` (richiesta HTTP grezza esportata da Burp) — .