漏洞描述 Craft CMS是一个开源的内容管理系统,它专注于用户友好的内容创建过程,逻辑清晰明了,是一个高度自由,高度自定义设计的平台吗,可以用来创建个人或企业网站也可以搭建企业级电子商务系统。Craft CMS在4.4.15版本之前存在远程代码执行漏洞,攻击者可构造恶意请求执行任意代码,控制服务器。影响版本 :4.0.0-RC1 <= Craft CMS <= 4.4.14
相关漏洞推荐 CVE-2023-41892: CraftCMS < 4.4.15 - Unauthenticated Remote Code Execution POC 2025-09-01 | CraftCMS Craft CMS is a platform for creating digital experiences. This is a high-impact, low-complexity atta... CVE-2021-41749: CraftCMS SEOmatic - Server-Side Template Injection POC 2025-08-01 | CraftCMS SEOmatic In the SEOmatic plugin up to 3.4.11 for Craft CMS 3, it is possible for unauthenticated attackers to... CVE-2023-41892: CraftCMS < 4.4.15 - Unauthenticated Remote Code Execution POC 2025-08-01 | CraftCMS Craft CMS is a platform for creating digital experiences. This is a high-impact, low-complexity atta... PrestaShop /module/tshirtecommerce/designer SQL 注入漏洞(CVE-2023-27637) 无POC 2025-09-19 | PrestaShop 在 PrestaShop 的 tshirtecommerce(又名自定义产品设计器)组件 2.1.4 中发现了一个问题。可以使用受损的 product_id GET 参数伪造 HTTP 请求,以利用前... PrestaShop SQL 注入漏洞(CVE-2023-46358) 无POC 2025-09-19 | PrestaShop Snegurka for PrestaShop模块中的“Referral and Affiliation Program”(推荐和联盟计划)版本3.5.1及之前版本中存在漏洞。通过在方法'R...