# N/A
## 漏洞概述
PluXml v5.8.16及更低版本中的/PluXml/core/admin/parametres_edittpl.php组件存在远程代码执行(RCE)漏洞。攻击者可以通过注入一个精心构造的有效载荷到模板中来执行任意代码。
## 影响版本
- PluXml v5.8.16及更低版本
## 细节
攻击者可以通过注入一个精心构造的有效载荷到模板中,利用此漏洞执行任意代码。具体来说,漏洞存在于/PluXml/core/admin/parametres_edittpl.php文件中。
## 影响
成功利用此漏洞后,攻击者可以在目标服务器上执行任意代码,可能导致系统完全被控制。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: In PluXml v5.8.16 or lower, after logging in to the backend, there are any file modifications that can cause a Trojan to be written, causing RCE and posing a great threat to the server. · Issue #829 · pluxml/PluXml · GitHub -- 🔗来源链接
标签: