CVE-2023-40028
Beliebiges Lesen von Dateien über Symlinks in Ghost
- Veröffentlicht
- 15.08.2023
- Aktualisiert
- 02.10.2024
- CNA zuweisen
- GitHub_M
- Beweise beobachtet
- 11.08.2025
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:NHoch · nächste 30 Tage
- Perzentil
- 99,3 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Ghost ist ein Open-Source-Content-Management-System. Versionen vor 5.59.1 sind von einer Schwachstelle betroffen, die es authentifizierten Benutzern ermöglicht, Dateien hochzuladen, bei denen es sich um Symlinks handelt. Dies kann ausgenutzt werden, um beliebige Dateien des Host-Betriebssystems auszulesen. Site-Administratoren können die Ausnutzung dieses Problems überprüfen, indem sie im `content/`-Ordner von Ghost nach unbekannten Symlinks suchen. Version 5.59.1 enthält einen Fix für dieses Problem. Allen Benutzern wird empfohlen, ein Upgrade durchzuführen. Es sind keine bekannten Workarounds für diese Schwachstelle bekannt.
Quellen
11CVE-2023-40028 betrifft Ghost, ein Open-Source-Content-Management-System, bei dem Versionen vor 5.59.1 authentifizierten Benutzern das Hochladen von Dateien ermöglichen, die Symlinks sind. Dies kann ausgenutzt werden, um ein beliebiges Lesen von Dateien auf dem Host-Betriebssystem durchzuführen.
Proof of Concept, der authentifizierten Symlink-Upload in Ghost CMS demonstriert, der zu beliebigem Dateilesen über CVE-2023-40028 führt.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.