CraftCms 代码注入漏洞(CVE-2025-32432)

日期: 2025-04-27 | 影响软件: CraftCms | POC: 否

漏洞描述

攻击者可构造恶意请求利用generate-transform端点触发反序列化,执行任意代码控制服务器,未经身份验证的攻击者可以通过该漏洞在目标服务器上注入恶意代码,最终获取服务器权限。

PoC代码

暂无

相关漏洞推荐