
CMSmadesimple v.2.2.18 中的 SSTI 漏洞允许本地攻击者使用原生模板语法将恶意负载注入模板,然后在服务器端执行。
描述: CMSmadesimple v.2.2.18 中的服务器端模板注入(SSTI)漏洞允许本地攻击者使用原生模板语法将恶意负载注入模板,并在服务器端执行。
攻击向量: 在"内容 - 内容管理器菜单"中,对内容字段的消毒处理存在 SSTI 漏洞,允许将恶意负载注入模板代码,当用户访问网页时会被执行。
登录面板后,我们将进入"内容管理器 - 标题"部分(位于内容菜单中)。

{{4*4}}

a{*comment*}b


{$smarty.version}

结果中我们可以看到通过 SSTI 获取的 Smarty 版本:

{$smarty.server.SERVER_NAME}

