CVE-2025-15148CmsEasy是一款流行的开源内容管理系统(CMS),广泛应用于企业网站建设和个人博客搭建。该系统在7.7.7及之前版本中存在严重的代码注入漏洞,漏洞位于后端模板管理模块的savetemp_action函数中。攻击者可通过操纵content/tempdata参数实现恶意代码注入,进而可能获取服务器完全控制权。由于该漏洞需要高权限才能利用,主要威胁目标为管理后台被入侵或弱口令管理的网站。漏洞已于2025年12月28日公开披露,厂商在收到安全团队提前通知后未做出任何回应和修复。鉴于漏洞已公开利用,建议使用该系统的用户立即采取防护措施并关注官方更新。
漏洞根源在于CmsEasy的后台模板管理功能中,/lib/admin/template_admin.php文件的savetemp_action函数对用户输入的content/tempdata参数缺乏有效的安全过滤和验证。攻击者在获得后台管理员权限后,可通过模板编辑功能提交包含PHP代码的恶意payload。当系统保存或渲染该模板时,未经消毒的用户输入会被当作代码执行,从而触发代码注入。由于该操作发生在服务端,攻击者可利用此漏洞执行任意PHP代码,包括但不限于:读取服务器敏感配置文件、上传webshell后门、窃取数据库凭证、进一步横向移动等。CVSS 3.1评分4.7(中危)主要因为利用条件需要高权限认证(PR:H),但一旦成功可导致机密性、完整性和可用性三方面均有低至中等程度影响。