# Craft CMS 允许远程代码执行
## 概述
Craft,一个灵活且用户友好的CMS平台,受远程代码执行漏洞影响。
## 影响版本
- 3.0.0-RC1 到 3.9.14
- 4.0.0-RC1 到 4.14.14
- 5.0.0-RC1 到 5.6.16
## 细节
此漏洞在指定范围内的版本中存在,攻击者可以利用这一高影响、低复杂度的漏洞进行远程代码执行攻击。
## 影响
该漏洞已在 3.9.15、4.14.15 和 5.6.17 版本中修复,并作为 CVE-2023-41892 的额外修复。
# | POC 描述 | 源链接 | 神龙链接 |
---|---|---|---|
1 | Craft is a flexible, user-friendly CMS for creating custom digital experiences on the web and beyond. Starting from version 3.0.0-RC1 to before 3.9.15, 4.0.0-RC1 to before 4.14.15, and 5.0.0-RC1 to before 5.6.17, Craft is vulnerable to remote code execution. This is a high-impact, low-complexity attack vector. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2025/CVE-2025-32432.yaml | POC详情 |
标题: Remote Code Execution · Advisory · craftcms/cms · GitHub -- 🔗来源链接
标签: x_refsource_CONFIRM
标题: Fixed an RCE vulnerability · craftcms/cms@e1c8544 · GitHub -- 🔗来源链接
标签: x_refsource_MISC
标题: cms/ at 3.x · craftcms/cms · GitHub -- 🔗来源链接
标签: x_refsource_MISC
标题: cms/CHANGELOG.md at 5.x · craftcms/cms · GitHub -- 🔗来源链接
标签: x_refsource_MISC
标题: Unicorn! · GitHub -- 🔗来源链接
标签: x_refsource_MISC