
LabCollector 6.0 bis 6.15 ermöglicht die Ausführung von Remote-Code Ein authentifizierter Remote-Benutzer mit geringen Privilegien kann eine ausführbare PHP-Datei hochladen und Systembefehle ausführen. Die Schwachstelle befindet sich in der Nachrichtenfunktion und beruht auf einer unzureichenden Validierung der gesendeten Datei (z. B. shell.jpg.php.shell). Getestet auf Windows Server 2019 x64
So verwenden Sie es:
python CVE-2023-33253 -t 127.0.0.1 -u user -p user
PoC:
