# N/A
## 概述
PluXml CMS 的主题编辑器中存在一个远程代码执行(RCE)漏洞,位于默认主题目录下的 `minify.php` 文件(路径:`/themes/defaut/css/minify.php`)。
## 影响版本
描述中未明确具体受影响的版本号,但指出问题存在于默认主题的 `minify.php` 文件中。
## 细节
该漏洞允许通过管理后台认证的管理员用户修改 `minify.php` 文件内容,上传任意 PHP 代码,从而在服务器上执行系统命令。
## 影响
攻击者可利用此漏洞在目标服务器上远程执行任意代码,可能导致系统被完全控制。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: Vulnerability-Disclosures/CVE-2025-57567.pdf at main · lukehebe/Vulnerability-Disclosures · GitHub -- 🔗来源链接
标签:
神龙速读暂无评论