PT-2026-68098 · Maccms10 · Maccms10

·

CVE-2026-71232

·

Publicado

2026-08-05

·

Atualizado

2026-08-10

CVSS v3.1

7.2

Alta

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas MacCMS10 (versões afetadas não especificadas)
Description O editor de modelos de administrador em application/admin/controller/Template.php utiliza um regex de lista negra para bloquear funções PHP perigosas no conteúdo do modelo. No entanto, a lista negra omite exec, passthru, popen, show source, create function, register shutdown function, register tick function e error log. Um administrador autenticado pode explorar isso usando a tag de modelo {if} do ThinkPHP, que insere o atributo condition diretamente em PHP bruto, permitindo a execução remota de código.
Recommendations Aplique a correção fornecida no commit 71ad3bb29570e110d8e973acff68040a3050ddf0 para atualizar o filtro de funções.

Exploit

Correção

RCE

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-71232

Produtos afetados

Maccms10