CVE-2015-6967
Vulnérabilité de téléchargement de fichier sans restriction dans le plugin My Image de Nibbleblog antérieur à 4.0.5, permettant à des administrateurs...
- Publié
- 16 sept. 2015
- Mise à jour
- 17 sept. 2024
- Attribution de CNA
- mitre
- Preuve observée
- 19 oct. 2015
CVSS primaire
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:P/I:P/A:PModéré · 30 prochains jours
- Percentile
- 98,9 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Vulnérabilité de téléchargement de fichier sans restriction dans le plugin My Image de Nibbleblog antérieur à 4.0.5, permettant à des administrateurs distants d'exécuter du code arbitraire en téléchargeant un fichier avec une extension exécutable, puis en y accédant via une requête directe au fichier dans content/private/plugins/my_image/image.php.
Sources
6- CVE-2015-6967Exploit
Script d'exploitation Python pour CVE-2015-6967, permettant le téléchargement authentifié de fichiers arbitraires dans Nibbleblog 4.0.3 avec prise en charge de payload personnalisé.
- CVE-2015-6967-EXPLOITExploit
CVE-2015-6967 PoC Exploit
- HTB_NibblesExploit
Dans ce dépôt, vous trouverez le rapport technique de Nibbles, l'exploit pour abuser du CVE-2015-6967 et un outil autopwn au cas où vous souhaitez résoudre la machine dans HackTheBox
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.