CVE-2023-6199
Book Stack v23.10.2 - LFR über Blind SSRF
- Veröffentlicht
- 20.11.2023
- Aktualisiert
- 19.05.2025
- CNA zuweisen
- Fluid Attacks
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:NNiedrig · nächste 30 Tage
- Perzentil
- 70,5 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Book Stack Version 23.10.2 ermöglicht das Filtern lokaler Dateien auf dem Server. Dies ist möglich, weil die Anwendung anfällig für SSRF ist.
Quellen
2Ein CLI zum Ausnutzen von Parametern, die anfällig für ein PHP-Filterketten-Fehler-basiertes Orakel sind, modifiziert zur Ausnutzung von CVE-2023-6199
PoC-Skripte zur Ausnutzung von LFR (Local File Read) über PHP-Filter-Chain-Oracle (php://filter), insbesondere für CTF-Zwecke oder die Ausnutzung von CVE-2023-6199 usw. Dies ist ein Ein-Skript-Exploitation-PoC, modifiziert von https://github.com/synacktiv/php_filter_chains_oracle_exploit
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.