CVE-2025-14731CVE-2025-14731是CTCMS内容管理系统中的一个高危安全漏洞,存在于2.1.2及之前版本中。该漏洞位于CTCMS/apps/libraries/CT_Parser.php文件的前端/模板管理模块中,由于程序对模板引擎中特殊元素的处理不当,攻击者可以通过构造恶意模板输入来执行任意代码。此漏洞无需高权限即可利用,具有网络访问能力的攻击者可以在低权限状态下完成攻击。CVSS评分6.3,属于中危漏洞,但考虑到攻击复杂度低、无需用户交互且已有公开利用代码,建议尽快修复。该漏洞已被标记为已公开利用的漏洞,对使用该系统的网站构成直接威胁。
该漏洞属于服务器端模板注入(SSTI)类型。CTCMS的CT_Parser.php文件负责解析和渲染前端模板,攻击者可以通过在模板输入中注入模板引擎特殊语法来执行任意PHP代码。典型的SSTI攻击Payload利用双花括号{{}}或类似语法来调用PHP函数。在CTCMS中,攻击者可能通过以下方式利用:1) 在模板变量中注入{{system('命令')}}或{{exec('命令')}}等函数调用;2) 利用Twig、Smarty等模板引擎的{{7*7}}等调试语法进行探测;3) 使用{{_self}}、{{self}}等内置变量访问对象方法。攻击者通过构造包含PHP代码的模板输入,绕过模板引擎的正常解析流程,直接在服务器端执行恶意代码,从而实现远程代码执行、数据窃取或进一步横向移动。