Automad /_api/user-collection/create-first-user 信息泄露漏洞(CVE-2026-45332)

2026-06-05 Automad PoC No

Description

Automad 是一款基于 PHP 的文件内容管理系统(CMS),无需数据库即可运行,以其简洁的设计和易于使用的特点而受到开发者的青睐。该系统采用扁平文件架构,支持通过浏览器界面进行内容管理、用户认证和多用户协作,适用于个人博客、企业网站和在线作品集等多种场景。Automad /_api/user-collection/create-first-user 接口存在信息泄露漏洞,攻击者可获取管理员密码哈希和配置路径。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities