
PoC pour CVE-2025-65271 | Trouvé par moi
PoC pour CVE-2025-65271
node server.js
L'injection de templates côté client (CSTI) dans le tableau de bord administrateur du CMS Azuriom permet à un utilisateur à faibles privilèges d'exécuter du code template arbitraire dans le contexte de la session d'un administrateur. Cela peut se produire via des plugins ou des composants du tableau de bord qui restituent des entrées utilisateur non fiables, permettant potentiellement une élévation de privilèges vers un compte administratif. Corrigé dans Azuriom 1.2.7
Je ne suis pas responsable des actions entreprises par d'autres utilisant ce PoC. Je l'ai fourni uniquement à des fins de recherche et de tests de sécurité. Je déconseille explicitement toute utilisation illégale ou contraire à l'éthique, y compris le piratage non autorisé ou l'exploitation de systèmes. Utilisez-le à vos risques et périls et conformément aux lois en vigueur.
Ne demandez pas comment obtenir une RCE en utilisant ce PoC, je l'ai fourni uniquement à des fins de sécurité et pour montrer l'impact de la vulnérabilité.