
PoC para CVE-2025-65271 | Encontrado por mim
PoC para CVE-2025-65271
node server.js
Injeção de template no lado do cliente (CSTI) no painel de administração do Azuriom CMS permite que um usuário de baixo privilégio execute código de template arbitrário no contexto da sessão de um administrador. Isso pode ocorrer através de plugins ou componentes do painel que renderizam entrada de usuário não confiável, potencialmente permitindo escalada de privilégios para uma conta administrativa. Corrigido no Azuriom 1.2.7
Não sou responsável por quaisquer ações tomadas por outros usando este PoC. Eu o forneci apenas para fins de pesquisa e teste de segurança. Desencorajo explicitamente qualquer uso ilegal ou antiético, incluindo hacking não autorizado ou exploração de sistemas. Use por sua conta e risco e em conformidade com as leis aplicáveis.
Não pergunte como obter um RCE usando este PoC. Eu forneci este PoC apenas para medidas de segurança e para mostrar o impacto da vulnerabilidade