安全研究人员发布了Monstra CMS 3.0.4版本的主题编辑器远程代码执行漏洞PoC。该漏洞编号为CVE-2024-36774,攻击者在完成管理员身份认证后,可通过主题编辑器功能上传恶意PHP文件(如webshell),实现服务器远程代码执行。受影响版本为3.0.4,目前PoC已公开。建议相关用户尽快升级至最新版本或限制管理后台访问权限。
🔗 原文链接:https://x.com/ridvanyagli/status/2108806083363971550
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END







