安全研究

安全漏洞
CTCMS代码注入漏洞(CVE-2025-14730)

发布日期:2025-12-15
更新日期:2026-02-10

受影响系统:
CTCMS CTCMS <= 2.1.2
描述:
CVE(CAN) ID: CVE-2025-14730

CTCMS(赤兔CMS)是中国赤兔CMS(CTCMS)公司的一个视频内容管理系统。
CTCMS 2.1.2及之前版本存在代码注入漏洞,该漏洞源于Backend System Configuration Module组件中library/ctcms/libs/Ct_Config.php文件未知功能异常,攻击者可利用该漏洞通过操纵Cj_Add/Cj_Edit参数向系统注入代码,导致任意代码执行。

<**>

建议:
厂商补丁:

CTCMS
-----
厂商尚未提供漏洞修复方案,请关注厂商主页更新:

https://github.com/wenhaofan/ctcms

浏览次数:29
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障