CVE-2020-36079
Zenphoto bis einschließlich 1.5.7 ist von einem authentifizierten Upload beliebiger Dateien betroffen, der zu Remote-Code-Ausführung führt. Der Angreifer...
- Veröffentlicht
- 26.02.2021
- Aktualisiert
- 04.08.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 91,4 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Zenphoto bis einschließlich 1.5.7 ist von einem authentifizierten Upload beliebiger Dateien betroffen, der zu Remote-Code-Ausführung führt. Der Angreifer muss zum Uploader-Plugin navigieren, das Kontrollkästchen elFinder aktivieren und dann Dateien per Drag-and-Drop in den Bereich Files(elFinder) der Benutzeroberfläche ziehen. Dadurch kann beispielsweise eine .php-Datei im Verzeichnis uploaded/ des Servers abgelegt werden. HINWEIS: Der Hersteller bestreitet dies, da die Ausnutzung nur durch einen Administrator erfolgen kann, der "viele andere Möglichkeiten hat, einer Website zu schaden."
Quellen
1Proof-of-concept-Exploit für CVE-2020-36079, der die Sicherheitslücke demonstriert und eine Grundlage für Sicherheitstests und die Validierung von Gegenmaßnahmen bietet.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.