ZZZCMS /search/ 代码执行漏洞(CVE-2019-9041)

2025-08-22 ZZZCMS PoC No

Description

ZZZCMS 是一款基于 PHP 的内容管理系统。该漏洞存在于 inc/zzz_template.php 文件中的 parserIfLabel() 函数,由于过滤机制不严格,攻击者可以通过特制的 POST 请求注入恶意代码,导致远程代码执行。这可能会导致服务器被完全控制,敏感数据泄露或篡改。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities