# N/A
## 概述
PyroCMS 3.9 中存在一个远程代码执行 (RCE) 漏洞,该漏洞可以通过服务器端模板注入 (SSTI) 缺陷进行利用。攻击者可以发送自定义命令到服务器并在受影响的系统上执行任意代码。
## 影响版本
- PyroCMS 3.9
## 细节
该漏洞源于服务器端模板注入(SSTI)缺陷,使得攻击者能够向服务器发送定制命令,从而执行任意代码。
## 影响
攻击者可以利用此漏洞在目标系统上执行任意代码,可能导致数据泄露、系统破坏或进一步的攻击。
是否为 Web 类漏洞: 是
判断理由:
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | A drop-in fix for CVE-2023-29689 - SSTI in PyroCMS, via a custom Twig Sandbox implementation | https://github.com/YSaxon/pyrocms-ssti-fix | POC详情 |
暂无评论