CVE-2021-47735CVE-2021-47735是CMSimple 5.4版本中的一个高危安全漏洞,CVSS评分达到8.8分。该漏洞属于认证后远程代码执行(RCE)漏洞,允许已登录的攻击者通过模板编辑功能向模板文件中注入恶意PHP代码。CMSimple是一款开源内容管理系统,广泛应用于小型网站和个人博客。由于攻击需要有效的用户会话和CSRF token,攻击难度相对较高,但一旦成功,攻击者可以在服务器上执行任意代码,完全控制目标系统。该漏洞由[email protected]发现并披露,于2025年12月23日公开。
该漏洞存在于CMSimple 5.4的模板编辑功能中。攻击流程如下:首先,攻击者需要拥有一个有效的CMSimple用户账户(低权限即可)。然后,攻击者利用模板编辑功能,通过构造包含恶意PHP代码的请求来注入反向shell payload。关键的是,攻击请求需要携带有效的CSRF token才能成功。攻击者通过以下步骤利用:1) 获取有效的CSRF token;2) 构造包含PHP代码的模板编辑请求;3) 发送POST请求到模板编辑端点;4) 恶意代码被保存到模板文件中。由于CMSimple在运行时加载模板文件,攻击者访问特定页面即可触发恶意PHP代码执行,从而在服务器上执行任意系统命令。建议用户升级到最新版本或禁用模板编辑功能。