CVE-2023-50564
Eine Schwachstelle beim Hochladen beliebiger Dateien in der Komponente /inc/modules_install.php von Pluck-CMS v4.7.18 ermöglicht es Angreifern, beliebigen...
- Veröffentlicht
- 14.12.2023
- Aktualisiert
- 08.10.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HMittel · nächste 30 Tage
- Perzentil
- 98,1 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Eine Schwachstelle beim Hochladen beliebiger Dateien in der Komponente /inc/modules_install.php von Pluck-CMS v4.7.18 ermöglicht es Angreifern, beliebigen Code auszuführen, indem sie eine manipulierte ZIP-Datei hochladen.
Quellen
8Bash-Exploit, das authentifizierte Remote-Codeausführung in Pluck CMS 4.7.18 über einen bösartigen ZIP-Upload automatisiert und eine PHP-Reverse-Shell für CVE-2023-50564 auslöst.
- CVE-2023-50564Exploit
Pluck v4.7.18 - Remotecodeausführung (RCE)
- CVE-2023-50564Exploit
Dieses Skript nutzt die Datei-Upload-Funktion in Pluck CMS v4.7.18 aus, um eine schädliche PHP-Datei hochzuladen, die Remote-Zugriff über eine Reverse-Shell ermöglicht. Nach dem Hochladen gewährt diese Hintertür dem Angreifer Serverzugriff mit Webserver-Berechtigungen und ermöglicht weitere Aktionen innerhalb des Systems oder Netzwerks.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.