目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2026-81910— Concrete CMS 9至9.5.2 服务端模板注入漏洞

一分钟漏洞结论

影响对象
Concrete CMS Concrete CMS
利用判断
尚无明确在野利用证据,仍需结合暴露面评估
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

Concrete CMS 9 至 9.5.2 版本中的主题定制器存在服务器端模板注入(SSTI)漏洞,原因是未对样式值进行验证。通过定制器提交的值(包括颜色通道及其他由 及类似 、 等样式类处理的样式属性)在未经 LESS 语法中性化(即未对特殊字符进行转义或过滤)的情况下,直接插值到服务器端编译的 LESS 源代码中,这使得拥有“主题定制”权限的用户可以注入任意的 LESS 指令。 通过注入 指令,攻击者可以读取服务器上的任意文件,并通过 PHP 流包装器访问内部网络资源。编译后的输出结果(包括任何被披露的文件内

CVSS 5.9 · Medium
获取后续新漏洞提醒 登录后订阅

一、 漏洞 CVE-2026-81910 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
Concrete CMS 9 through 9.5.2 is vulnerable to Server-Side Template Injection (SSTI) in Theme Customizer via Unvalidated Style Values
来源: CVE Program / CVE List V5
Vulnerability Description
Concrete CMS 9 through 9.5.2 is vulnerable to Server-Side Template Injection (SSTI) in Theme Customizer via Unvalidated Style Values. Values submitted through the customizer (color channels and other style properties handled by ColorStyle and sibling Style classes such as FontFamilyStyle and ImageStyle) are interpolated into server-compiled LESS source without neutralization of LESS syntax, allowing a user with the Theme Customization permission to inject arbitrary LESS directives. By injecting the @import (inline) directive, an attacker can read arbitrary files on the server and reach internal network resources through PHP stream wrappers. The compiled output, including any disclosed file contents, is written to the site's publicly served CSS cache, exposing database credentials, private keys, and other application secrets, and enabling server-side request forgery. The Concrete CMS security team gave this vulnerability a CVSS v4.0 score of 5.9 with vector CVSS:4.0/AV:N/AC:L/AT:P/PR:H/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N. Thanks Yonatan Drori from Tenzai for reporting.
来源: CVE Program / CVE List V5
CVSS Information
CVSS:4.0/AV:N/AC:L/AT:P/PR:H/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N
来源: CVE Program / CVE List V5
Vulnerability Type
CWE-1336
来源: CVE Program / CVE List V5

受影响产品

厂商 产品 影响版本 CPE 订阅
Concrete CMS Concrete CMS 9.0.0 ~ 9.5.2 -

二、漏洞 CVE-2026-81910 的公开POC

# POC 描述 源链接 神龙链接
AI 生成 POC 高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2026-81910 的情报信息

登录查看更多情报信息。

CVE-2026-81910 厂商页面 (1)

同批安全公告 · Concrete CMS · 2026-09-11 · 共 5 条

CVE-2026-81908 6.0 MEDIUM Concrete CMS 9.2.0 至 9.5.2 组枚举漏洞
CVE-2026-18122 6.0 MEDIUM Concrete CMS 9.2.0-9.5.2 未授权访问漏洞
CVE-2026-68528 6.0 MEDIUM Concrete CMS 9.5.2 存储型XSS漏洞
CVE-2026-81909 5.9 MEDIUM Concrete CMS 9.5.2 缺失授权致数据泄露

IV. Related Vulnerabilities

V. Comments for CVE-2026-81910

暂无评论


发表评论