漏洞描述 Craft CMS是一个开源的内容管理系统,它专注于用户友好的内容创建过程,逻辑清晰明了,是一个高度自由,高度自定义设计的平台吗,可以用来创建个人或企业网站也可以搭建企业级电子商务系统。Craft CMS在4.4.15版本之前存在远程代码执行漏洞,攻击者可构造恶意请求执行任意代码,控制服务器。影响版本 :4.0.0-RC1 <= Craft CMS <= 4.4.14
相关漏洞推荐 POC CVE-2021-41749: CraftCMS SEOmatic - Server-Side Template Injection POC CVE-2023-41892: CraftCMS < 4.4.15 - Unauthenticated Remote Code Execution POC CVE-2025-32432: CraftCMS - Remote Code Execution POC CVE-2023-41892: CraftCMS < 4.4.15 - Unauthenticated Remote Code Execution CraftCms 代码注入漏洞(CVE-2025-32432) CraftCMS SEOmatic 模板注入漏洞(CVE-2021-41749) CraftCMS 远程代码执行漏洞(CVE-2020-9757)