CVE-2019-16113
Bludit 3.9.2 ermöglicht Remote Code Execution über bl-kernel/ajax/upload-images.php, da PHP-Code mit einem .jpg-Dateinamen eingegeben werden kann und dieser...
- Veröffentlicht
- 08.09.2019
- Aktualisiert
- 05.08.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 20.11.2019
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HHoch · nächste 30 Tage
- Perzentil
- 99,6 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Bludit 3.9.2 ermöglicht Remote Code Execution über bl-kernel/ajax/upload-images.php, da PHP-Code mit einem .jpg-Dateinamen eingegeben werden kann und dieser PHP-Code dann weiteren PHP-Code in einen ../-Pfadnamen schreiben kann.
Quellen
12Bludit >= 3.9.2 - Authentifizierte RCE (CVE-2019-16113)
- CVE-2019-16113Exploit
Bludit 3.9.2 - Remote command execution - CVE-2019-16113
Python Proof-of-Concept-Exploit für Bludit 3.9.2 Remotecodeausführung via Directory-Traversal beim Bild-Upload, die PHP-Payload-Injection ermöglicht, um beliebige Codeausführung zu erreichen.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.