
PoC per CVE-2025-65271 | Trovato da me
PoC per CVE-2025-65271
node server.js
Client-side template injection (CSTI) in Azuriom CMS permette a un utente con pochi privilegi di eseguire codice template arbitrario nel contesto della sessione di un amministratore. Ciò può avvenire tramite plugin o componenti della dashboard che elaborano input utente non fidato, consentendo potenzialmente l'escalation dei privilegi verso un account amministrativo. Risolto in Azuriom 1.2.7
Non sono responsabile per le azioni intraprese da altri utilizzando questo PoC. L'ho fornito solo a scopo di ricerca e test di sicurezza. Sconsiglio esplicitamente qualsiasi uso illegale o non etico, inclusi hacking non autorizzato o sfruttamento di sistemi. Usalo a tuo rischio e nel rispetto delle leggi applicabili.
Non chiedere come ottenere una RCE utilizzando questo PoC, ho fornito questo PoC solo per misure di sicurezza e per mostrare l'impatto della vulnerabilità