Octobercms是美国Octobercms公司的一个基于Php的Cms建站系统。 Octobercms 存在安全漏洞,该漏洞源于用户输入在呈现前没有被正确地清除。拥有创建、修改和删除网站页面权限的认证用户可以利用这个漏洞绕过cms以便执行任意代码。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| octobercms | october | < 1.0.474 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | October CMS is susceptible to remote code execution. In affected versions, user input is not properly sanitized before rendering. An authenticated user with the permissions to create, modify, and delete website pages can bypass cms.safe_mode and cms.enableSafeMode in order to execute arbitrary code. This affects admin panels that rely on safe mode and restricted permissions. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2022/CVE-2022-21705.yaml | POC详情 |
未找到公开 POC。
登录以生成 AI POC暂无评论