CVE-2026-45714CubeCart 6.7.0 之前版本存在服务端模板注入(SSTI)漏洞。由于在处理邮件模板、发票等模块时未启用 Smarty 安全策略,经过身份验证的管理员可注入恶意模板代码,导致服务器被远程执行任意代码,进而完全控制服务器。
该漏洞源于 CubeCart 在使用 Smarty 模板引擎处理用户数据时缺乏必要的安全限制。攻击者首先需要获取具有管理员权限的账户登录系统。随后,在“电子邮件模板”、“发票”或“文档”等功能模块中,攻击者可以输入特制的 Smarty 模板语法作为内容。由于服务器端未配置 Smarty 的安全策略(如禁用 `{php}` 标签或限制静态类调用),应用程序会将这部分输入作为动态模板代码进行解析和执行。利用这一机制,攻击者可以通过注入 payloads 在服务器上下文中执行任意系统命令,造成严重的数据泄露或服务器沦陷。