CVE-2025-48868
Horilla anfällig für authentifizierte RCE via eval() in project_bulk_archive
- Veröffentlicht
- 24.09.2025
- Aktualisiert
- 24.09.2025
- CNA zuweisen
- GitHub_M
- Beweise beobachtet
- 08.04.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 83,7 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Horilla ist ein kostenloses und Open-Source-Human-Resource-Management-System (HRMS). In Horilla 1.3.0 existiert eine Schwachstelle für authentifizierte Remote Code Execution (RCE), die auf der unsicheren Verwendung der Python-Funktion eval() für einen benutzerkontrollierten Abfrageparameter in der Ansicht project_bulk_archive beruht. Dadurch können privilegierte Benutzer (z. B. Administratoren) beliebige Systembefehle auf dem Server ausführen. Obwohl die Ausnutzung durch Django DEBUG=True sichtbar erleichtert wird, da die Befehlsausgabe in der HTTP-Antwort zurückgegeben wird, ist dies nicht erforderlich. Die Schwachstelle kann auch im DEBUG=False-Modus ausgenutzt werden, indem blinde Payloads wie eine Reverse Shell verwendet werden, was zu vollständiger Remote Code Execution führt. Dieses Problem wurde in Version 1.3.1 behoben.
Quellen
1- Horilla v1.3 - RCEExploit
nakleh · multiple · 08.04.2026
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.