CVE-2023-40028
Lectura arbitraria de archivos a través de enlaces simbólicos en Ghost
- Publicado
- 15 ago 2023
- Actualizado
- 2 oct 2024
- Asignación de CNA
- GitHub_M
- Evidencia observada
- 11 ago 2025
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:NAlto · próximos 30 días
- Percentil
- 99,3 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Ghost es un sistema de gestión de contenidos de código abierto. Las versiones anteriores a la 5.59.1 están sujetas a una vulnerabilidad que permite a usuarios autenticados subir archivos que son enlaces simbólicos. Esto puede explotarse para realizar una lectura arbitraria de archivos de cualquier archivo en el sistema operativo anfitrión. Los administradores del sitio pueden comprobar si se ha explotado este problema buscando enlaces simbólicos desconocidos dentro de la carpeta `content/` de Ghost. La versión 5.59.1 contiene una corrección para este problema. Se recomienda a todos los usuarios actualizar. No se conocen soluciones alternativas para esta vulnerabilidad.
Fuentes
11CVE-2023-40028 afecta a Ghost, un sistema de gestión de contenidos de código abierto, donde las versiones anteriores a la 5.59.1 permiten a usuarios autenticados subir archivos que son enlaces simbólicos. Esto puede ser explotado para realizar una lectura arbitraria de cualquier archivo en el sistema operativo anfitrión.
Prueba de concepto que demuestra la carga autenticada de enlaces simbólicos en Ghost CMS que conduce a la lectura arbitraria de archivos mediante CVE-2023-40028.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.