CVE-2023-47129
Statamic CMS exécution de code à distance via les téléversements de formulaires front-end
- Publié
- 10 nov. 2023
- Mise à jour
- 3 sept. 2024
- Attribution de CNA
- GitHub_M
- Preuve observée
- 5 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HFaible · 30 prochains jours
- Percentile
- 64,3 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Statmic est un package Composer de système de gestion de contenu Laravel. Avant les versions 3.4.13 et 4.33.0, sur les formulaires front-end avec un champ de téléversement de fichiers, des fichiers PHP conçus pour ressembler à des images peuvent être téléversés. Cela n'affecte que les formulaires utilisant la fonctionnalité « Forms » et pas n'importe quel formulaire arbitraire. Cela n'affecte pas le panneau de contrôle. Ce problème a été corrigé dans les versions 3.4.13 et 4.33.0.
Sources
1Statamic CMS versions <4.33.0 vulnérables à "Exécution de code à distance"
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.