
ChurchInfo 1.2.13-1.3.0 Exploit für Remote Code Execution
| Vollständiger Titel | ChurchInfo 1.2.13-1.3.0 Exploit für Remote-Code-Ausführung |
|---|
| Hinzugefügt am | 21-11-2022 |
| Kategorie | Remote-Exploits |
| Plattform | php |
| Risiko | [Sicherheitsrisiko kritisch] |
| Beschreibung | Dieses Metasploit-Modul nutzt die Logik in der Seite CartView.php aus, wenn eine E-Mail-Entwurf mit einem Anhang erstellt wird. Durch das Hochladen eines Anhangs für eine E-Mail-Entwurf wird der Anhang im Ordner /tmp_attach/ des ChurchInfo-Webservers abgelegt, der für jeden Benutzer über das Web zugänglich ist. Durch das Hochladen eines PHP-Anhangs und anschließendes Navigieren zum Speicherort der hochgeladenen PHP-Datei auf dem Webserver kann eine beliebige Codeausführung als Web-Daemon-Benutzer (z. B. www-data) erreicht werden. |
| CVE | CVE-2021-43258 |