Masa CMS /index.cfm/_api/json/v1/default 代码执行漏洞(CVE-2024-32641)

日期: 2026-01-23 | 影响软件: Masa CMS | POC: 否

漏洞描述

Masa CMS 存在远程代码执行漏洞(CVE-2024-32641),该漏洞源于系统对 /index.cfm/_api/json/v1/default/ 接口的 ids 参数缺乏有效过滤,攻击者可通过构造恶意请求注入 Java 代码调用 Runtime.getRuntime().exec() 执行任意系统命令。未授权攻击者利用该漏洞可直接获取服务器控制权,执行任意命令、读取/修改敏感文件,甚至横向渗透内网,危害等级极高。

PoC代码

暂无

相关漏洞推荐