CVE-2018-16763
FUEL CMS 1.4.1 ermöglicht die Auswertung von PHP-Code über den filter-Parameter von pages/select/ bzw. den data-Parameter von preview/. Dies kann zu einer...
- Veröffentlicht
- 09.09.2018
- Aktualisiert
- 05.08.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 19.07.2019
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HHoch · nächste 30 Tage
- Perzentil
- 99,7 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
FUEL CMS 1.4.1 ermöglicht die Auswertung von PHP-Code über den filter-Parameter von pages/select/ bzw. den data-Parameter von preview/. Dies kann zu einer Pre-Auth Remote Code Execution führen.
Quellen
26Fuel CMS 1.4.1 - Remotecodeausführung
Das Ziel dieses Projekts war es, eine Sicherheitsüberprüfung eines kürzlich von Ackme Support Incorporated gestarteten Blogs durchzuführen und kritische Schwachstellen zu identifizieren, bevor die Website öffentlich wird. Die Aufgabe bestand darin, einen Weg zu finden, um Code remote auszuführen und Zugriff auf das Zielsystem zu erlangen.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.