CraftCms 代码注入漏洞(CVE-2025-32432)

CraftCms 代码注入漏洞(CVE-2025-32432)-渗透云记 - 专注于网络安全与技术分享
CraftCms 代码注入漏洞(CVE-2025-32432)
此内容为付费阅读,请付费后查看
100积分
付费阅读

漏洞标题

CraftCms 代码注入漏洞(CVE-2025-32432

漏洞描述

攻击者可构造恶意请求利用generate-transform端点触发反序列化,执行任意代码控制服务器,未经身份验证的攻击者可以通过该漏洞在目标服务器上注入恶意代码,最终获取服务器权限。

PoC代码

暂无

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享