CVE-2023-30854
WWBN AVideo anfällig für OS-Befehlsinjektion
- Veröffentlicht
- 28.04.2023
- Aktualisiert
- 30.01.2025
- CNA zuweisen
- GitHub_M
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 92,1 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
# AVideo – OS-Befehls-Injection vor Version 12.4 AVideo ist eine Open-Source-Videoplattform. Vor Version 12.4 ermöglicht eine Schwachstelle zur Einschleusung von Betriebssystembefehlen (OS Command Injection) in einem authentifizierten Endpunkt `/plugin/CloneSite/cloneClient.json.php` Angreifern die Ausführung von Remote-Code (Remote Code Execution). Dieses Problem wurde in Version 12.4 behoben.
Quellen
2- CVE-2023-30854Exploit
Proof-of-Concept-Exploit für CVE-2023-30854: authentifizierte OS-Befehlsinjektion in WWBN Avideo < 12.3, die Remote-Codeausführung über eine manipulierte Clone-Server-Antwort ermöglicht.
- CVE-2023-32073Exploit
WWBN AVideo Authentifizierte RCE
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.