CVE-2025-48868
Horilla vulnérable à une RCE authentifiée via eval() dans project_bulk_archive
- Publié
- 24 sept. 2025
- Mise à jour
- 24 sept. 2025
- Attribution de CNA
- GitHub_M
- Preuve observée
- 8 avr. 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:HFaible · 30 prochains jours
- Percentile
- 83,7 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Horilla est un système de gestion des ressources humaines (HRMS) gratuit et open source. Une vulnérabilité d’exécution de code à distance (RCE) authentifiée existe dans Horilla 1.3.0 en raison de l’utilisation non sécurisée de la fonction eval() de Python sur un paramètre de requête contrôlé par l’utilisateur dans la vue project_bulk_archive. Cela permet aux utilisateurs privilégiés (par exemple, les administrateurs) d’exécuter des commandes système arbitraires sur le serveur. Bien que le fait d’avoir Django avec DEBUG=True rende l’exploitation visiblement plus facile en renvoyant la sortie de la commande dans la réponse HTTP, cela n’est pas requis. La vulnérabilité peut toujours être exploitée en mode DEBUG=False en utilisant des charges utiles aveugles telles qu’un reverse shell, conduisant à une exécution complète de code à distance. Ce problème a été corrigé dans la version 1.3.1.
Sources
1- Horilla v1.3 - RCEExploit
nakleh · multiple · 8 avr. 2026
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.