Редактор шаблонов администратора MacCMS10 (application/admin/controller/Template.php) блокирует опасные функции PHP в содержимом шаблона с помощью регулярного выражения черного списка, но в черном списке отсутствуют exec, passthru, popen, show_source, create_function, Register_shutdown_function, Register_tick_function и error_log. В сочетании с тегом шаблона {if} ThinkPHP, который встраивает атрибут условия непосредственно в исходный PHP (<?php if(condition): ?>), аутентифицированный администратор может внедрить полезную нагрузку, например {ifcondition="exec('id > /tmp/pwned.txt')"}{/if}, чтобы обеспечить удаленное выполнение кода. Исправлено в коммите 71ad3bb29570e110d8e973acff68040a3050ddf0 (22 июня 2026 г.), которое добавляло в фильтр недостающие функции.
Показать оригинальное описание (EN)
MacCMS10's admin template editor (application/admin/controller/Template.php) blocks dangerous PHP functions in template content via a blacklist regex, but the blacklist omitted exec, passthru, popen, show_source, create_function, register_shutdown_function, register_tick_function, and error_log.
Характеристики атаки
Последствия
Строка CVSS v3.1