# N/A
## 漏洞概述
SEOmatic插件在Craft CMS中存在服务器端模板注入(SSTI)漏洞。该漏洞可能导致非法执行Twig代码。
## 影响版本
- SEOmatic插件版本3.1.4之前的版本
## 漏洞细节
在处理不匹配任何元素的请求时,会错误地生成`canonicalUrl`,从而导致Twig代码的执行。
## 漏洞影响
可能导致服务器端模板注入攻击,进而执行恶意Twig代码,影响系统安全。
# | POC 描述 | 源链接 | 神龙链接 |
---|---|---|---|
1 | PoC for CVE-2018-14716 | https://github.com/0xB455/CVE-2018-14716 | POC详情 |
暂无评论