# N/A
## 概述
Form Tools 3.1.1 版本存在服务器端模板注入 (SSTI) 漏洞,攻击者可以通过添加表单部分的组名字段执行任意命令。
## 影响版本
- Form Tools 3.1.1
## 细节
攻击者可以利用添加表单部分中的“组名”字段注入恶意代码,从而导致服务器端模板注入 (SSTI) 漏洞,进一步执行任意命令。
## 影响
该漏洞允许攻击者在服务器上执行任意命令,可能造成严重的安全威胁,如数据泄露、系统破坏等。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | CVE-2024-22722 RCE via SSTI, automated with Python. | https://github.com/terribledactyl/Form-Tools-3.1.1-RCE | POC详情 |
暂无评论