# Dynamics 365 Integration Twig注入漏洞
# 漏洞描述
## 概述
Dynamics 365 Integration 插件用于 WordPress,存在远程代码执行和任意文件读取漏洞,是由于 Twig 服务器端模板注入引起的。
## 影响版本
所有版本,截至且包括 1.3.23 版本。
## 细节
漏洞源于 `render` 函数中缺少输入验证和清理,导致可以执行服务器端代码。
## 影响
认证攻击者(具有至少贡献者级别访问权限)可利用此漏洞在服务器上执行任意代码。
# | POC 描述 | 源链接 | 神龙链接 |
---|---|---|---|
1 | None | https://github.com/pouriam23/CVE-2024-12583 | POC详情 |
标题: ERROR: The request could not be satisfied -- 🔗来源链接
标签:
标题: Twig.php in integration-dynamics/trunk/src/Shortcode – WordPress Plugin Repository -- 🔗来源链接
标签:
标题: Changeset 3210927 – WordPress Plugin Repository -- 🔗来源链接
标签:
暂无评论