CVE-2025-67172CVE-2025-67172是RiteCMS v3.1.0版本中存在的一个高危认证远程代码执行漏洞。该漏洞源于cms/includes/functions.inc.php文件中的parse_special_tags()函数存在安全缺陷,攻击者可以通过构造特定的恶意输入来触发代码执行。攻击者需要具备高权限用户身份(如管理员账号)才能成功利用此漏洞。一旦利用成功,攻击者可以在服务器上执行任意操作系统命令,获取服务器完全控制权,可能导致数据泄露、系统被完全入侵等严重后果。该漏洞的CVSS评分为7.2,属于高危级别,攻击复杂度低,无需用户交互即可发起攻击,对系统的机密性、完整性和可用性均造成严重影响。RiteCMS是一款开源内容管理系统,广泛应用于个人网站和小型企业网站搭建,此漏洞影响范围较大,建议用户尽快采取修复措施。
该漏洞位于RiteCMS的cms/includes/functions.inc.php文件中的parse_special_tags()函数(第297行和第504行附近)。parse_special_tags()函数用于解析和执行CMS中的特殊标签,但该函数在处理用户输入时缺乏充分的输入验证和过滤。攻击者可以通过后台管理界面,在模板或内容编辑功能中注入恶意PHP代码或系统命令。当系统调用parse_special_tags()函数处理这些包含恶意代码的内容时,未经消毒的用户输入会被传递给eval()或类似的代码执行函数,从而导致远程代码执行。攻击者利用此漏洞可以执行任意PHP代码或操作系统命令,包括但不限于:读取服务器敏感文件(如/etc/passwd、配置文件等)、上传恶意文件、建立后门连接、修改数据库内容等。攻击者需要先获取RiteCMS的高权限账号(如管理员账户),但由于该漏洞的利用难度较低,一旦账号被攻破,系统将面临完全沦陷的风险。建议管理员立即检查系统日志,排查是否存在异常管理员活动或可疑的模板修改记录。