
ChurchInfo 1.2.13-1.3.0 Exploit d'exécution de code à distance
Exploitation d'exécution de code à distance ChurchInfo 1.2.13-1.3.0
| Titre complet | Exploitation d'exécution de code à distance ChurchInfo 1.2.13-1.3.0 |
|---|---|
| Date d'ajout | 21-11-2022 |
| Catégorie | exploits à distance |
| Plateforme | php |
| Risque | [Risque de sécurité Critique] |
| Description | Ce module Metasploit exploite la logique de la page CartView.php lors de la création d'un brouillon d'e-mail avec une pièce jointe. En téléchargeant une pièce jointe pour un brouillon d'e-mail, celle-ci sera placée dans le dossier /tmp_attach/ du serveur web ChurchInfo, accessible sur le web par tout utilisateur. En téléchargeant une pièce jointe PHP puis en naviguant vers l'emplacement du fichier PHP téléchargé sur le serveur web, une exécution de code arbitraire en tant qu'utilisateur du démon web (ex. www-data) peut être obtenue. |
| CVE | CVE-2021-43258 |