CVE-2023-45878
GibbonEdu Gibbon الإصدار 25.0.1 وما قبله يسمح بكتابة ملفات اعتباطية (Arbitrary File Write) لأن rubrics_visualise_saveAjax.phps لا يتطلب مصادقة. تقبل نقطة...
- تم النشر
- 14/11/2023
- محدث
- 08/01/2025
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
GibbonEdu Gibbon الإصدار 25.0.1 وما قبله يسمح بكتابة ملفات اعتباطية (Arbitrary File Write) لأن rubrics_visualise_saveAjax.phps لا يتطلب مصادقة. تقبل نقطة النهاية المعاملات img و path و gibbonPersonID. من المتوقع أن تكون قيمة المعامل img صورة مشفرة بـ base64. إذا تم تعيين المعامل path، يتم استخدام المسار المحدد كمجلد وجهة، مقترنًا بالمسار المطلق لدليل التثبيت. يتم فك تشفير محتوى المعامل img من base64 وكتابته إلى مسار الملف المحدد. يتيح ذلك إنشاء ملفات PHP تسمح بتنفيذ التعليمات البرمجية عن بُعد (بدون مصادقة).
المصادر
8- CVE-2023-45878_to_RCEاستغلال
يربط هذا السكريبت ويؤتمت الانتقال من Arbitrary File Write إلى RCE على Gibbon LMS من خلال استغلال CVE-2023-45878.
- CVE-2023-45878استغلال
استغلال Python لـ CVE-2023-45878، وهو رفع ملفات تعسفي غير مصادق عليه في Gibbon CMS، مما يتيح تنفيذ الأوامر عن بُعد عبر رفع webshell والوصول إلى shell تفاعلي.
- CVE-2023-45878استغلال
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.