# ChanCMS gather.js 代码注入漏洞
## 概述
在 yanyutao0402 ChanCMS 最高至 3.3.2 的版本中发现一个漏洞。
## 影响版本
yanyutao0402 ChanCMS ≤ 3.3.2
## 细节
该漏洞出现在文件 `app\modules\cms\controller\gather.js` 的 `getArticle` 函数中,攻击者可利用此漏洞进行代码注入。
## 影响
攻击者可远程利用该漏洞,且该漏洞的利用方式已公开。厂商虽已被提前通知,但未作出任何回应。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: Security_Note/Vulnerability_Discovery/ChanCMSv3.3.2.md at main · NarcherAlter/Security_Note · GitHub -- 🔗来源链接
标签: related
神龙速读标题: Security_Note/Vulnerability_Discovery/ChanCMSv3.3.2.md at main · NarcherAlter/Security_Note · GitHub -- 🔗来源链接
标签: exploit
神龙速读标题: Submit #671338: yanyutao0402 ChanCMS <=v3.3.2 Code Injection -- 🔗来源链接
标签: third-party-advisory
神龙速读标题: CVE-2025-11905 yanyutao0402 ChanCMS gather.js getArticle code injection -- 🔗来源链接
标签: vdb-entry technical-description
神龙速读暂无评论