CVE-2023-40028
Lecture arbitraire de fichiers via des liens symboliques dans Ghost
- Publié
- 15 août 2023
- Mise à jour
- 2 oct. 2024
- Attribution de CNA
- GitHub_M
- Preuve observée
- 11 août 2025
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:NÉlevé · 30 prochains jours
- Percentile
- 99,3 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Ghost est un système de gestion de contenu open source. Les versions antérieures à 5.59.1 sont sujettes à une vulnérabilité qui permet aux utilisateurs authentifiés de téléverser des fichiers qui sont des liens symboliques. Cela peut être exploité pour effectuer une lecture arbitraire de n'importe quel fichier sur le système d'exploitation hôte. Les administrateurs de site peuvent vérifier l'exploitation de ce problème en recherchant des liens symboliques inconnus dans le dossier `content/` de Ghost. La version 5.59.1 contient un correctif pour ce problème. Il est conseillé à tous les utilisateurs de mettre à niveau. Il n'existe aucun contournement connu pour cette vulnérabilité.
Sources
11CVE-2023-40028 affecte Ghost, un système de gestion de contenu open source, où les versions antérieures à 5.59.1 permettent aux utilisateurs authentifiés de télécharger des fichiers qui sont des liens symboliques. Cela peut être exploité pour effectuer une lecture arbitraire de n'importe quel fichier sur le système d'exploitation hôte.
Preuve de concept démontrant le téléchargement de lien symbolique authentifié dans Ghost CMS conduisant à la lecture arbitraire de fichiers via CVE-2023-40028.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.