CVE-2023-47129
إعدام الأكواد عن بُعد في نظام إدارة المحتوى Statamic عبر رفع الملفات من الواجهة الأمامية للنماذج
- تم النشر
- 10/11/2023
- محدث
- 03/09/2024
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 05/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 64.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
Statmic هو حزمة Composer أساسية لنظام إدارة المحتوى Laravel. قبل الإصدارين 3.4.13 و4.33.0، في النماذج الموجودة في الواجهة الأمامية التي تحتوي على حقل لرفع الأصول، قد يتم رفع ملفات PHP مصممة لتبدو كصور. يؤثر هذا فقط على النماذج التي تستخدم ميزة "Forms" وليس _أي_ نموذج عشوائي. لا يؤثر هذا على لوحة التحكم. تم إصلاح هذه المشكلة في الإصدارين 3.4.13 و4.33.0.
المصادر
1إصدارات Statamic CMS الأقل من <4.33.0 معرضة لثغرة "تنفيذ التعليمات البرمجية عن بُعد"
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.