CVE-2024-23724
Ghost jusqu'à la version 5.76.0 permet une XSS stockée, ainsi qu'une élévation de privilèges qui en résulte, dans laquelle un contributeur peut prendre le...
- Publié
- 11 févr. 2024
- Mise à jour
- 7 nov. 2024
- Attribution de CNA
- mitre
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:HFaible · 30 prochains jours
- Percentile
- 88,6 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Ghost jusqu'à la version 5.76.0 permet une XSS stockée, ainsi qu'une élévation de privilèges qui en résulte, dans laquelle un contributeur peut prendre le contrôle de n'importe quel compte, via une image de profil SVG contenant du code JavaScript destiné à interagir avec l'API sur le port TCP 3001 de localhost. NOTE : Le découvreur indique que « L'éditeur ne considère pas ce vecteur comme valide. »
Sources
3Exploit de preuve de concept pour CVE-2024-23724 dans Ghost CMS, démontrant l'élévation de privilèges via le téléchargement d'une image de profil SVG malveillante.
- Ghost-CMS-ExploitExploit
Script Python qui force les identifiants Ghost CMS, puis vérifie la présence de la CVE-2024-23724 et génère une charge utile d'exploitation SVG pour les cibles confirmées comme vulnérables.
- CVEsPoC
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.