漏洞描述 Craft CMS是一款灵活易用的内容管理系统 ,可用于在网页及其他平台上打造定制化的管理。Craft CMS从 3.0.0-RC1 版本到 3.9.15 之前的版本、4.0.0-RC1 版本到 4.14.15 之前的版本以及 5.0.0-RC1 版本到 5.6.17 之前的版本都存在远程代码执行漏洞,攻击者可通过特定的POST请求在未经身份验证的情况下执行任意代码,获取服务器权限。
相关漏洞推荐 POC CVE-2020-9757: Craft CMS < 3.3.0 - Server-Side Template Injection POC CVE-2024-37843: Craft CMS <=v3.7.31 - SQL Injection POC CVE-2024-56145: Craft CMS - Remote Code Execution via Template Path Manipulation Craft CMS generate-transform 反序列化代码执行漏洞 Craft CMS /api SQL 注入漏洞(CVE-2024-37843) Craft CMS 存在SQL注入漏洞(CVE-2024-37843) CraftCMS ConditionsController.php 代码执行 Craft CMS CVE-2023-41892 远程代码执行漏洞 Craft CMS CVE-2023-41892 远程代码执行漏洞 Craft CMS CVE-2020-9757服务端模板注入漏洞 Craft CMS 远程代码执行漏洞(CVE-2023-41892) Craft CMS 远程代码执行漏洞