
CVE-2024-22722, SSTI के माध्यम से RCE, Python के साथ स्वचालित।
CVE-2024-22722 Python के साथ SSTI ऑटोमेशन के माध्यम से RCE।
Form Tools 3.1.1 में Server Side Template Injection (SSTI) भेद्यता हमलावरों को एप्लिकेशन के add forms अनुभाग के अंतर्गत Group Name फ़ील्ड के माध्यम से मनमाने कमांड चलाने की अनुमति देती है। यह स्क्रिप्ट एक नए फ़ॉर्म और समूह के निर्माण को स्वचालित करती है, और Group Name को संशोधित करके तथा निष्पादित कमांड के परिणाम लौटाकर एक शेल-जैसा इंटरफ़ेस प्रदान करती है।