漏洞描述 骑士cms人才系统,是一项基于PHP+MYSQL为核心开发的一套免费 +开源专业人才网站系统。软件具执行效率高、模板自由切换、后台管理功能方便等诸多优秀特点。其中小于6.0.48的版本存在模版注入,攻击者可通过构造恶意请求,配合文件包含漏洞可在无需登录的情况下执行任意代码,控制服务器。如存在该漏洞,请前往http://www.74cms.com/download/index.html获取最新补丁。
相关漏洞推荐 Apache Struts XWork组件 XML外部实体注入漏洞(CVE-2025-68493) MindsDB /api/sql/query 未授权访问漏洞(CVE-2025-68472) 微力同步 /rest/f/api/resources/f96956469e7be39d 文件读取漏洞 Frappe /api/method/frappe.automation.doctype.auto_repeat.auto_repeat.generate_message_preview SQL 注入漏洞(CVE-2025-68929) Frappe /files 目录遍历漏洞(CVE-2025-68953) POC CVE-2012-10018: WordPress Mapplic <= 6.1 / Mapplic Lite <= 1.0 - Authenticated Stored XSS via SVG File Upload POC CVE-2025-52691: SmarterMail - Unrestricted File Upload POC CVE-2025-60188: Atarim < 4.2.2 - Sensitive Information Exposure POC CVE-2006-3392: Webmin < 1.290 / Usermin < 1.220 - Arbitrary File Disclosure POC CVE-2011-3600: Apache OFBiz - XML External Entity Injection POC CVE-2016-15043: WP Mobile Detector <= 3.5 - Unrestricted File Upload POC CVE-2017-17762: Episerver 7 - Blind XML External Entity Injection POC CVE-2018-6961: VMware NSX SD-WAN Edge - Command Injection