| CNNVD-ID编号 | CNNVD-202112-074 |
| CVE编号 | CVE-2021-23258 |
| 发布时间 | 2021-12-02 |
| 更新时间 | 2021-12-03 |
| 漏洞类型 | 其他 |
| 漏洞来源 | N/A |
| 危险等级 | N/A |
| 威胁类型 | 远程 |
| 厂 商 | N/A |
Crafter CMS是一套面向数字体验应用程序的开源内容管理系统(CMS)。 Crafter CMS 存在安全漏洞,该漏洞源于具有Administrator或Developer角色的经过身份验证的用户可以在Spring bean中通过SPEL Expression执行操作系统命令。攻击者可利用该漏洞远程执行任意命令(RCE)。
暂无
暂无