
ChurchInfo 1.2.13-1.3.0 استغلال تنفيذ التعليمات البرمجية عن بُعد
| العنوان الكامل | استغلال تنفيذ التعليمات البرمجية عن بُعد في ChurchInfo 1.2.13-1.3.0 |
|---|
| تاريخ الإضافة | 21-11-2022 |
| الفئة | استغلالات عن بُعد |
| المنصة | php |
| الخطورة | [مخاطر أمنية حرجة] |
| الوصف | تستغل وحدة Metasploit هذه المنطق في صفحة CartView.php عند صياغة مسودة بريد إلكتروني مع مرفق. عند رفع مرفق لبريد إلكتروني مسودة، سيتم وضع المرفق في مجلد /tmp_attach/ على خادم ويب ChurchInfo، وهو مجلد يمكن لأي مستخدم الوصول إليه عبر الويب. من خلال رفع مرفق PHP ثم تصفح موقع ملف PHP المرفوع على خادم الويب، يمكن تنفيذ تعليمات برمجية عشوائية بصلاحيات مستخدم خدمة الويب (على سبيل المثال www-data). |
| CVE | CVE-2021-43258 |