NG Vuln Platform
- by AI
首页
(current)
最新POC
API
数据统计
(Coming soon)
关于
Search
支持本站 — 捐款将帮助我们持续运营
目标:1000 元,已筹:
736
元
73.6%
立即捐款
一、 漏洞 CVE-2025-64087 基础信息
AIGC 神龙大模型
美国国家漏洞数据库 NVD
漏洞信息
# N/A N/A
神龙判断
是否为 Web 类漏洞:
未知
判断理由:
N/A
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
A Server-Side Template Injection (SSTI) vulnerability in the FreeMarker component of opensagres XDocReport v1.0.0 to v2.1.0 allows attackers to execute arbitrary code via injecting crafted template expressions.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
二、漏洞 CVE-2025-64087 的公开POC
#
POC 描述
源链接
神龙链接
1
CVE-2025-64087 (SSTI)
https://github.com/AT190510-Cuong/CVE-2025-64087-SSTI-
POC详情
三、漏洞 CVE-2025-64087 的情报信息
https://github.com/AT190510-Cuong/CVE-2025-64087-SSTI-
https://github.com/opensagres/xdocreport/pull/705
https://hackmd.io/@cuongnh/SkQvhEf0lx
https://hackmd.io/@cuongnh/BJEnw7SAlg
https://github.com/opensagres/xdocreport
https://nvd.nist.gov/vuln/detail/CVE-2025-64087
四、漏洞 CVE-2025-64087 的评论
暂无评论
发表评论
提交评论