O-CMS 1.0.0 通过 ai_cli_script 实... 笔记

O-CMS 1.0.0 通过 ai_cli_script 实现的认证后操作系统命令注入

发布于 Ron E,9 月 3 日 描述 O-CMS 1.0.0 版本在 AI CLI 配置功能中存在一个经过身份验证的操作系统命令注入漏洞。拥有足够权限的经过身份验证的攻击者可以通过 /admin/settings/save 中的 ai_cli_script 参数提供 Shell 元字符和附加命令。 当随后通过 /admin/settings/test-ai 测试配置的 AI 提供商时,攻击者控制的 CLI 值将在...