安全研究
安全漏洞
ModStartCMS命令注入漏洞(CVE-2025-55824)
发布日期:2025-09-02
更新日期:2025-09-19
受影响系统:ModStart ModStartCMS 9.5.0
描述:
CVE(CAN) ID:
CVE-2025-55824
ModStartCMS是ModStart公司的一个基于 Laravel 模块化极速开发框架。
ModStartCMS v9.5.0版本存在命令注入漏洞,攻击者可利用该漏洞写入恶意文件并执行恶意命令,从而获取服务器上的敏感数据。
<**>
建议:
厂商补丁:
ModStart
--------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://modstart.com/download浏览次数:54
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |