CVE-2023-1718
Bitrix24 Denegación de Servicio (DoS) mediante acceso inadecuado al flujo de archivos
- Publicado
- 1 nov 2023
- Actualizado
- 5 sept 2024
- Asignación de CNA
- STAR_Labs
- Evidencia observada
- 8 ago 2026
Bitrix24 Denegación de Servicio (DoS) mediante acceso inadecuado al flujo de archivos
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HModerado · próximos 30 días
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
El acceso inadecuado a la secuencia de archivos en /desktop_app/file.ajax.php?action=uploadfile en Bitrix24 22.0.300 permite a atacantes remotos no autenticados provocar denegación de servicio a través de un "tmp_url" manipulado.
Este script de Python está diseñado para explotar una vulnerabilidad de seguridad en Bitrix24, provocando un ataque de Denegación de Servicio (DoS). La vulnerabilidad, identificada como CVE-2023-1718, permite a un atacante interrumpir el funcionamiento normal de una instancia de Bitrix24.
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.