
ChurchInfo 1.2.13-1.3.0 Exploit de ejecución remota de código
| Título completo | Exploit de ejecución remota de código en ChurchInfo 1.2.13-1.3.0 |
|---|
| Fecha añadida | 21-11-2022 |
| Categoría | exploits remotos |
| Plataforma | php |
| Riesgo | [Riesgo de seguridad: Crítico] |
| Descripción | Este módulo de Metasploit explota la lógica en la página CartView.php al redactar un correo electrónico borrador con un archivo adjunto. Al subir un archivo adjunto para un correo borrador, el archivo se colocará en la carpeta /tmp_attach/ del servidor web de ChurchInfo, accesible a través de la web por cualquier usuario. Al subir un archivo adjunto PHP y luego navegar a la ubicación del archivo PHP subido en el servidor web, se puede lograr la ejecución de código arbitrario como el usuario del demonio web (p. ej., www-data). |
| CVE | CVE-2021-43258 |