Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-25202 — CVE-2023-25202 : Mécanisme de téléchargement de fichier non sécurisé | Kitploit
Outils/GitHubGitHub/trackflaw/cve-2023-25202
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionMauvaise Configuration
GitHubtrackflaw/cve-2023-25202

CVE-2023-25202

CVE-2023-25202 : Mécanisme de téléchargement de fichier non sécurisé

Voir le dépôt
12il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-25202 : Mécanisme de téléchargement de fichier non sécurisé

image

Description

CVE-2023-25202 implique un mécanisme de téléchargement de fichier non sécurisé dans l'application Therefore, qui est trop permissive dans les types de fichiers que les utilisateurs peuvent télécharger. L'application bloque uniquement les téléchargements de fichiers HTML, EXE et BAK, la rendant vulnérable aux téléchargements de fichiers techniques comme PHP, ASP, ASPX et JSP. Ces types de fichiers pourraient potentiellement permettre l'exécution de commandes système sous certaines conditions, bien que non exploitables dans ce contexte.

La protection de l'application contre les téléchargements de fichiers HTML peut être contournée en téléchargeant des fichiers markdown prenant en charge HTML, exposant le système à des risques sans permettre le téléchargement de fichiers directement exécutables comme les malwares. Cette vulnérabilité ouvre la porte aux attaquants pour exploiter des vulnérabilités Server-Side Request Forgery (SSRF), télécharger des fichiers malveillants (à l'exception des types exécutables) ou lancer des attaques par déni de service. Dans certains scénarios, les attaquants pourraient exécuter du code via les fichiers téléchargés.

Pour atténuer ces risques, il est recommandé de restreindre la gamme de types de fichiers autorisés à ceux strictement nécessaires, en se concentrant principalement sur les documents de traitement de texte (tels que les fichiers Office et PDF) et les images. Limiter le nombre d'extensions autorisées, en s'appuyant sur les extensions prises en charge par le développeur du plugin Aspose, peut aider à se protéger contre de telles vulnérabilités.

Détails CVE

  • Produit concerné : CVE-2023-25202 affecte Therefore Case Manager 2018/2021 et Therefore Solution Designer 2018/2021
  • Version concernée : Toutes les versions égales ou inférieures à 18.4.0 et égales ou inférieures à 26.1.1 sont vulnérables à CVE-2023-25202.
  • Identifiant CVE : CVE-2023-25202.

Plus d'informations

https://blog.trackflaw.com/en/multinational-hacking-with-file-upload-and-ssrf/

Télécharger l’outil