CVE-2018-19135
ClipperCMS 1.3.3 لا يوفر حماية CSRF على رفع الملفات عبر kcfinder (مفعّلة افتراضيًا). يمكن استغلال هذا من قبل مهاجم لتنفيذ إجراءات نيابةً عن مسؤول (أو أي مستخدم...
- تم النشر
- 11/11/2018
- محدث
- 05/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 13/11/2018
CVSS الأساسي
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 86.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ClipperCMS 1.3.3 لا يوفر حماية CSRF على رفع الملفات عبر kcfinder (مفعّلة افتراضيًا). يمكن استغلال هذا من قبل مهاجم لتنفيذ إجراءات نيابةً عن مسؤول (أو أي مستخدم لديه صلاحية رفع الملفات). من خلال هذه الثغرة، يمكن رفع الملفات تلقائيًا (افتراضيًا، يسمح بـ html و pdf و xml و zip والعديد من أنواع الملفات الأخرى). يمكن الوصول إلى الملف علنًا ضمن المجلد "/assets/files".
المصادر
1Ameer Pornillos · php · 13/11/2018
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.