
PoC für CVE-2025-65271 | Von mir gefunden
PoC für CVE-2025-65271
node server.js
Client-seitige Template-Injection (CSTI) im Admin-Dashboard von Azuriom CMS ermöglicht es einem Benutzer mit niedrigen Berechtigungen, beliebigen Template-Code im Kontext einer Administrator-Sitzung auszuführen. Dies kann über Plugins oder Dashboard-Komponenten geschehen, die nicht vertrauenswürdige Benutzereingaben rendern, was potenziell eine Privilegienausweitung zu einem Administratorkonto ermöglicht. Behoben in Azuriom 1.2.7
Ich übernehme keine Verantwortung für Handlungen, die andere unter Verwendung dieses PoCs durchführen. Ich habe ihn nur zu Forschungs- und Sicherheitstestzwecken bereitgestellt. Ich lehne ausdrücklich jede illegale oder unethische Nutzung ab, einschließlich unbefugtem Hacken oder Ausnutzen von Systemen. Nutzung auf eigene Gefahr und in Übereinstimmung mit geltendem Recht.
Fragen Sie nicht, wie Sie mit diesem PoC eine RCE erhalten. Ich habe diesen PoC nur zu Sicherheitszwecken bereitgestellt, um die Auswirkungen der Schwachstelle zu zeigen.