Monstra CMS 3.0.4 主题编辑器RCE漏洞PoC公开(CVE-2024-36774)

安全研究人员发布了Monstra CMS 3.0.4版本的主题编辑器远程代码执行漏洞PoC。该漏洞编号为CVE-2024-36774,攻击者在完成管理员身份认证后,可通过主题编辑器功能上传恶意PHP文件(如webshell),实现服务器远程代码执行。受影响版本为3.0.4,目前PoC已公开。建议相关用户尽快升级至最新版本或限制管理后台访问权限。

🔗 原文链接:https://x.com/ridvanyagli/status/2108806083363971550

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
相关推荐
  • 暂无相关文章