
CVE-2024-22722 RCE عبر SSTI، مؤتمت باستخدام Python.
CVE-2024-22722 RCE عبر SSTI بأتمتة باستخدام Python.
ثغرة حقن القوالب من جانب الخادم (SSTI) في Form Tools 3.1.1 تسمح للمهاجمين بتنفيذ أوامر عشوائية عبر حقل Group Name تحت قسم إضافة النماذج في التطبيق. يقوم هذا السكربت بأتمتة إنشاء نموذج ومجموعة جديدة، ويعيد واجهة شبيهة بالصدفة (shell) عن طريق تعديل Group Name وإرجاع نتائج الأوامر المنفذة.