Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-25202 — CVE-2023-25202: Unsicherer Datei-Upload-Mechanismus | Kitploit
Tools/GitHubGitHub/trackflaw/cve-2023-25202
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsFehlkonfiguration
GitHubtrackflaw/cve-2023-25202

CVE-2023-25202

CVE-2023-25202: Unsicherer Datei-Upload-Mechanismus

Repository anzeigen
1vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-25202: Unsicherer Datei-Upload-Mechanismus

image

Beschreibung

CVE-2023-25202 betrifft einen unsicheren Datei-Upload-Mechanismus in der Therefore-Anwendung, der bei den Dateitypen, die Benutzer hochladen können, übermäßig permissiv ist. Die Anwendung blockiert nur Uploads von HTML-, EXE- und BAK-Dateien, was sie anfällig für Uploads technischer Dateien wie PHP, ASP, ASPX und JSP macht. Diese Dateitypen könnten unter bestimmten Bedingungen die Ausführung von Systembefehlen ermöglichen, obwohl dies in diesem Kontext nicht ausnutzbar ist.

Der Schutz der Anwendung gegen HTML-Datei-Uploads kann umgangen werden, indem Markdown-Dateien hochgeladen werden, die HTML unterstützen. Dies setzt das System Risiken aus, ohne das Hochladen direkt ausführbarer Dateien wie Malware zu erlauben. Diese Sicherheitslücke öffnet Angreifern die Tür, um Server-Side-Request-Forgery- (SSRF) Sicherheitslücken auszunutzen, bösartige Dateien (außer ausführbare Typen) hochzuladen oder Denial-of-Service-Angriffe zu initiieren. In einigen Szenarien könnten Angreifer über die hochgeladenen Dateien Code ausführen.

Um diese Risiken zu mindern, wird empfohlen, die zulässigen Dateitypen auf das strikt Notwendige zu beschränken, insbesondere Textverarbeitungsdokumente (wie Office- und PDF-Dateien) und Bilder. Die Begrenzung der Anzahl erlaubter Erweiterungen, unter Berücksichtigung der vom Aspose-Plugin-Entwickler unterstützten Erweiterungen, kann helfen, vor solchen Sicherheitslücken zu schützen.

CVE-Details

  • Betroffenes Produkt : CVE-2023-25202 betrifft Therefore Case Manager 2018/2021 und Therefore Solution Designer 2018/2021
  • Betroffene Version : Alle Versionen gleich oder niedriger als 18.4.0 und gleich oder niedriger als 26.1.1 sind anfällig für CVE-2023-25202.
  • CVE-ID : CVE-2023-25202.

Weitere Informationen

https://blog.trackflaw.com/en/multinational-hacking-with-file-upload-and-ssrf/

Tool herunterladen