TextPattern CMS 4.8.7 - 远程命令执行 (RCE) (已认证) 漏洞概述 TextPattern CMS 4.8.7 存在远程命令执行漏洞。攻击者可以通过文件上传功能上传恶意 PHP 文件,从而在服务器上执行任意命令。 影响范围 软件: TextPattern CMS 版本: 4.8.7 平台: PHP 发布日期: 2021-10-14 测试环境: Xampp 修复方案 升级到最新版本的 TextPattern CMS。 确保服务器上的文件上传功能受到严格限制,防止上传恶意文件。 定期审查和更新服务器配置,确保安全性。 POC代码