漏洞概述 漏洞名称: TextPattern CMS 4.9.0-dev - Remote Command Execution (RCE) (Authenticated) EDB-ID: 50095 CVE: N/A 作者: MEVLÜT AKÇAM 类型: WEBAPPS 平台: PHP 日期: 2021-07-05 EDB Verified: 已验证 影响范围 受影响软件: TextPattern CMS 4.9.0-dev 测试环境: 20.04.1-Ubuntu 漏洞描述: 该漏洞允许经过身份验证的攻击者在目标系统上执行远程命令。 修复方案 建议措施: 升级到最新版本或应用官方提供的补丁。 POC代码