← volver
CVE-2025-14700criticalCWE-1336

Improper Neutralization of Special Elements Used in a Template Engine in Crafty Controller

48Vexday Risk Score

Sin señal de explotación. Ella tiene prueba de concepto pública.

ssvc Attendcvss 9.9epss 6.1%
de la publicación al arma0 días
Publicada en NVD17 dic
1ª PoC17 dic
probabilidad de explotación
6.1%top 7% de las CVE
explotación observada
noninguna fuente lo reporta
2 exploit(s) público(s)
En resumen

Un fallo en la característica de webhook de Crafty Controller permite que usuarios autenticados inyecten código malicioso a través de plantillas, ejecutando comandos en el servidor de forma remota.

Detalle técnico

Vulnerabilidad CWE-1336 en el componente Webhook Template que no neutraliza apropiadamente la entrada del usuario antes del procesamiento de plantillas. Un atacante autenticado puede inyectar directivas maliciosas de plantilla para lograr ejecución remota de código en el sistema afectado.

Resumen generado y traducido por IA a partir de la descripción oficial.
An input neutralization vulnerability in the Webhook Template component of Crafty Controller allows a remote, authenticated attacker to perform remote code execution via Server Side Template Injection.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.