中危
Craft CMS安全漏洞(CVE-2025-35939)
2025-05-07 22:41:29 公开 ,2026-03-03 03:48:55 更新
- CISA KEV
- 关键漏洞
- 漏洞攻击链
- 远程
- 无需认证
- 开源组件漏洞
- 公开PoC
- CWEs:
- CWE-472 (External Control of Assumed-Immutable Web Parameter)
- CAPEC:
- CAPEC-146 (XML Schema Poisoning) 、 CAPEC-226 (Session Credential Falsification through Manipulation) 、 CAPEC-31 (Accessing/Intercepting/Modifying HTTP Cookies) 、 CAPEC-39 (Manipulating Opaque Client-based Data Tokens)
- SSVC:
- 可利用状态:已被积极利用攻击自动化:是技术影响评估:部分 2025-06-06 11:55:25