跳到主要内容

中危

Craft CMS安全漏洞(CVE-2025-35939)

2025-05-07 22:41:29 公开 ,2026-03-03 03:48:55 更新

  • CISA KEV
  • 关键漏洞
  • 漏洞攻击链
  • 远程
  • 无需认证
  • 开源组件漏洞
  • 公开PoC
CWEs:
CWE-472 (External Control of Assumed-Immutable Web Parameter)
CAPEC:
CAPEC-146 (XML Schema Poisoning) CAPEC-226 (Session Credential Falsification through Manipulation) CAPEC-31 (Accessing/Intercepting/Modifying HTTP Cookies) CAPEC-39 (Manipulating Opaque Client-based Data Tokens)
SSVC:
可利用状态:已被积极利用攻击自动化:是技术影响评估:部分 2025-06-06 11:55:25

风险信息

CVSS v3.1 向量
AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
CVSS v3.1 风险值
5.3
CVSS v4.0 向量
AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N
CVSS v4.0 风险值
6.9

详细信息

漏洞类型
其他
漏洞描述
Craft CMS 5.0.0-alpha.1版本到5.7.5之前版本、4.15.3之前版本将未经身份验证的用户提供的任意内容存储在会话文件中。这些内容可能会被访问并执行,可能还会利用另外一个独立的漏洞。Craft CMS会将需要身份验证的请求重定向到登录页面,并在服务器的“/var/lib/php/sessions”路径下生成一个会话文件。这些会话文件的名称为“sess_[session_value]”,其中“[session_value]”通过“Set-Cookie”响应头提供给客户端。Craft CMS会存储客户端请求的返回URL,但不会对参数进行清理。因此,未经身份验证的客户端可以向服务器上已知的本地文件位置引入任意值,例如PHP代码。
修复建议
请升级到Craft CMS 5.7.5、4.15.3或更高版本,参考链接: https://github.com/craftcms/cms/pull/17220 https://github.com/craftcms/cms/releases/tag/4.15.3 https://github.com/craftcms/cms/releases/tag/5.7.5

参考链接