MacCMS 10 's admin template editor (application/admin/controller/Template.php) bloqueia funções PHP perigosas no conteúdo do modelo através de um regex de lista negra, mas a lista negra omitiu exec, passthru, popen, show_source, create_function, register_shutdown_function, register_tick_function e error_log. Combinado com a etiqueta {if} do modelo ThinkPHP, que incorpora o atributo condição diretamente no PHP bruto ( ), um administrador autenticado pode injetar uma carga útil como {if condition="exec('id > /tmp/pwned.txt')"}{/if} para alcançar a execução remota de código. Fixado em commit 71 anúncio 3 bb 29570 e 110 d 8 e 973 Acff 68040 a 3050 ddf 0 ( 2026 - 06 - 22 ) que adiciona as funções faltantes ao filtro. Registro de aconselhamento: GHSA- cv 48 - 22 - O que é isso? Identificadores relacionados: CVE- 2026 - 71232.
Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 05 T 12: 31: 30.000 Z e lista a sua última modificação como 2026 - 08 - 05 T 12: 31: 30.000 Z. Severidade: ALTAMENTE. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H.
Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: identificadores de fraqueza CWE- 94. O registro contém 2 suporte de referências nestes tipos: AVISO, WEB.