Crafter CMS 安全漏洞 CVE-2021-23258 CNNVD-202112-074 CNVD-2021-102006

6.5 AV AC AU C I A
发布: 2021-12-02
修订: 2024-11-21

Crafter CMS是一套面向数字体验应用程序的开源内容管理系统(CMS)。 Crafter CMS 存在安全漏洞,该漏洞源于具有Administrator或Developer角色的经过身份验证的用户可以在Spring bean中通过SPEL Expression执行操作系统命令。攻击者可利用该漏洞远程执行任意命令(RCE)。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息