Aero CMS v0.0.1 PHP代码注入漏洞总结 漏洞概述 漏洞名称: Aero CMS v0.0.1 - PHP Code Injection (auth) EDB-ID: 51085 作者: Hubert Wojciechowski 发布日期: 2023-03-27 漏洞类型: Web应用 平台: PHP 测试环境: Windows 10, XAMPP, Apache/2.4.48, OpenSSL/1.1.1l, PHP/7.4.23 影响范围 受影响软件: Aero CMS v0.0.1 漏洞位置: 认证模块中的图片内容上传功能 利用方式: 通过POST请求注入PHP代码 修复方案 官方仓库: https://github.com/MegaTKC/AeroCMS 建议: 升级到安全版本或应用官方补丁 利用代码 (POC) 验证结果: 协作服务器收到针对域名 的DNS查找请求,证明代码注入成功。