References https://avd.aliyun.com/detail?id=AVD-2023-22621 https://mvip.tophant.com/detail/1648748649922039808 https://cn-sec.com/archives/1690268.html https://github.com/advisories/GHSA-2h87-4q2w-v4hf https://strapi.io/blog/security-disclosure-of-vulnerabilities-cve https://nvd.nist.gov/vuln/detail/CVE-2023-22621 https://www.ghostccamm.com/blog/multi_strapi_vulns/ https://www.sonicwall.com/blog/critical-strapi-vulnerability-allows-rce-via-server-side-template-injection https://nsfocusglobal.com/strapi-multiple-security-vulnerability-notice/ https://github.com/sofianeelhor/CVE-2023-22621-POC
Related VulnerabilitiesWordPress的Ninja Tables插件(版本<4.1.9)存在未经验证的任意文件下载漏洞PoCCVE-2016-0957: Adobe AEM Dispatcher <4.15 - Rules BypassPoCCVE-2017-11444: Subrion CMS <4.1.5.10 - SQL InjectionPoCCVE-2018-12613: PhpMyAdmin <4.8.2 - Local File InclusionPoCCVE-2018-12634: CirCarLife Scada <4.3 - System Log ExposurePoCCVE-2018-16159: WordPress Gift Voucher <4.1.8 - Blind SQL InjectionPoCCVE-2018-16668: CirCarLife <4.3 - Improper AuthenticationPoCCVE-2018-16670: CirCarLife <4.3 - Improper AuthenticationPoCCVE-2018-16671: CirCarLife <4.3 - Improper AuthenticationPoCCVE-2018-19877: Adiscon LogAnalyzer <4.1.7 - Cross-Site ScriptingPoCCVE-2019-18393: Ignite Realtime Openfire <4.42 - Local File InclusionPoCCVE-2019-18818: strapi CMS <3.0.0-beta.17.5 - Admin Password ResetPoCCVE-2019-19985: WordPress Email Subscribers & Newsletters <4.2.3 - Arbitrary File Retrieval