CVE-2025-67164CVE-2025-67164是Pagekit CMS v1.0.18版本中的一个高危安全漏洞,属于认证后任意文件上传漏洞。该漏洞存在于/storage/poc.php组件中,允许已认证攻击者通过上传精心构造的PHP文件来执行任意代码。Pagekit是一款流行的开源内容管理系统(CMS),被广泛应用于各类网站构建。由于该漏洞的CVSS评分高达9.9(满分10分),属于严重级别漏洞,对系统安全构成极大威胁。攻击者可利用此漏洞完全控制受影响的服务器,窃取敏感数据、安装后门或进行横向移动攻击。该漏洞无需用户交互即可利用,且网络可达性使其能够在互联网上被广泛扫描和利用。鉴于Pagekit的广泛使用,建议所有使用该版本的用户立即采取修复措施。
该漏洞的根本原因在于Pagekit CMS的文件上传功能缺乏充分的文件类型验证和内容检查。在v1.0.18版本中,/storage/poc.php组件允许已认证用户上传任意文件,包括恶意PHP脚本。攻击者只需获取有效的用户凭证(低权限即可),即可通过构造包含恶意代码的PHP文件(如webshell)并上传至服务器。上传成功后,攻击者可通过HTTP请求访问该PHP文件,从而在服务器上执行任意系统命令。由于CVSS向量显示攻击复杂度低(AC:L)且无需特殊权限(PR:L),使得该漏洞极易被利用。攻击者可以利用webshell执行命令、读取敏感配置文件、连接数据库或进一步渗透内网。漏洞利用的关键在于绕过客户端的文件扩展名检查和服务器端的MIME类型验证,直接上传包含PHP代码的文件到可执行目录。