# N/A
## 漏洞概述
Umbraco CMS 的某些版本允许通过在 `xsltSelection` 中使用 `msxsl:script` 进行远程代码执行,攻击者可通过访问 `developer/Xslt/xsltVisualize.aspx` 页面实现。
## 影响版本
- 4.11.8 至 7.15.10
- 7.12.4
## 漏洞细节
通过在 `xsltSelection` 中使用 `msxsl:script`,经过认证的管理员可以触发远程代码执行。攻击通过访问特定漏洞页面 `developer/Xslt/xsltVisualize.aspx` 实现。
## 影响
允许经过认证的管理员执行任意代码,可能导致系统完全被控制。
暂无评论