# N/A
## 概述
Freeform 插件在 CraftCMS 中存在服务端模板注入(SSTI)漏洞。
## 影响版本
版本 5.0.0 至 5.10.16 之前。
## 细节
攻击者可通过编辑表单(如提交标题)注入恶意模板代码。
## 影响
导致任意代码在服务器端执行,危害系统安全。
# | POC 描述 | 源链接 | 神龙链接 |
---|---|---|---|
1 | Arbitrary code injection in CraftCMS Freeform 5.0.0 < 5.10.16 | https://github.com/TimTrademark/CVE-2025-52122 | POC详情 |
标题: GitHub - TimTrademark/CVE-2025-52122: Arbitrary code injection in CraftCMS Freeform 5.0.0 < 5.10.16 -- 🔗来源链接
标签:
神龙速读标题: GitHub - TimTrademark/CVE-2025-52122: Arbitrary code injection in CraftCMS Freeform 5.0.0 < 5.10.16 -- 🔗来源链接
标签:
神龙速读暂无评论