CVE-2026-34415
Xerte Online Toolkits Datei-Upload RCE über elfinder Connector
- Veröffentlicht
- 22.04.2026
- Aktualisiert
- 14.07.2026
- CNA zuweisen
- VulnCheck
- Beweise beobachtet
- 28.08.2026
Primäres CVSS
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XNiedrig · nächste 30 Tage
- Perzentil
- 88,9 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
# Xerte Online Toolkits – Schwachstelle in der Eingabevalidierung Xerte Online Toolkits Version 3.15 und früher enthalten eine Schwachstelle in der unvollständigen Eingabevalidierung im elFinder-Connector-Endpunkt, die es versäumt, die PHP-ausführbaren Erweiterungen `.php4` aufgrund eines fehlerhaften Regex-Musters zu blockieren. Nicht authentifizierte Angreifer können diesen Fehler in Kombination mit Schwachstellen zur Authentifizierungsumgehung und Pfad-Traversal ausnutzen, um schädlichen PHP-Code hochzuladen, ihn mit einer `.php4`-Erweiterung umzubenennen und beliebige Betriebssystembefehle auf dem Server auszuführen.
Quellen
1- xerteonlinetoolkits-rceExploit
Nicht authentifizierter Exploit für Xerte Online Toolkits. Erfordert die Kenntnis eines gültigen Benutzernamens.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.