漏洞描述 Pixel&tonic Craft CMS是美国Pixel&tonic公司的一套内容管理系统(CMS)。 Pixel&tonic Craft CMS4.4.15之前版本存在代码注入漏洞,该漏洞源于存在远程代码执行漏洞。 Craft CMS是一个用于创建数字体验的平台。这是一种高影响力、低复杂性的攻击媒介。我们鼓励运行 4.4.15 之前的 Craft安装的用户至少更新到该版本以缓解该问题。此问题已在 Craft CMS 4.4.15 中修复。
相关漏洞推荐 POC CVE-2020-9757: Craft CMS < 3.3.0 - Server-Side Template Injection POC CVE-2024-37843: Craft CMS <=v3.7.31 - SQL Injection POC CVE-2024-56145: Craft CMS - Remote Code Execution via Template Path Manipulation Craft CMS generate-transform 反序列化代码执行漏洞 Craft CMS /index.php 代码执行漏洞(CVE-2025-32432) Craft CMS /api SQL 注入漏洞(CVE-2024-37843) Craft CMS 存在SQL注入漏洞(CVE-2024-37843) CraftCMS ConditionsController.php 代码执行 Craft CMS CVE-2023-41892 远程代码执行漏洞 Craft CMS CVE-2023-41892 远程代码执行漏洞 Craft CMS CVE-2020-9757服务端模板注入漏洞 Craft CMS 远程代码执行漏洞