CVE-2026-8740Sanluan PublicCMS 5.202506.d版本中存在一个严重的安全漏洞。该漏洞位于`TemplateResultDirective.java`文件的`execute`函数中,涉及`templateResult` API组件。由于对参数`templateContent`的特殊元素过滤不当,导致模板引擎不正确地中和了特殊元素。攻击者可以通过远程方式利用此漏洞,进行服务器端模板注入攻击。目前利用代码已被公开,且厂商未对此披露做出回应,风险较高。
该漏洞核心在于Sanluan PublicCMS的模板处理逻辑存在缺陷。在`TemplateResultDirective`组件中,`execute`方法直接接收用户输入的`templateContent`参数,并将其传递给后端模板引擎进行渲染。由于未对输入内容进行严格的清洗或转义,攻击者可以注入恶意的模板表达式(如Java表达式或特定模板语法)。当服务器处理该请求时,模板引擎会解析并执行这些恶意指令。根据CVSS 3.1评分,该漏洞攻击复杂度低,无需用户交互,仅需低权限即可触发,可能导致敏感信息泄露、数据篡改或服务器被完全控制。