关键信息 漏洞类型: CSRF (跨站请求伪造) 和 PHP Code Injection (PHP代码注入) 受影响系统: GetSimple CMS My SMTP Contact Plugin 版本 1.1.1 影响平台: PHP 利用技术: 通过 CSRF 和 PHP Code Injection 实现 RCE (远程代码执行) 作者: Bobby Cooke (boku) 发布日期: 2021-04-16 漏洞详情 CVSS 评分: 9.6 (高风险) 描述: 当认证的管理员访问恶意的第三方网站时,My SMTP Contact 插件存在 CSRF 和 PHP Code Injection 漏洞,这些漏洞相结合会使远程未认证攻击者在宿主服务器上执行 RCE。 代码示例 CSRF payload 生成示例: RCE 拦截与利用: