CVE-2023-45878
GibbonEdu Gibbon संस्करण 25.0.1 और उससे पहले में Arbitrary File Write की अनुमति है, क्योंकि rubrics_visualise_saveAjax.phps को प्रमाणीकरण की आवश्यकता नहीं होती। यह endpoint img, path और...
- प्रकाशित
- 14 नव॰ 2023
- अद्यतन
- 8 जन॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
GibbonEdu Gibbon संस्करण 25.0.1 और उससे पहले में Arbitrary File Write की अनुमति है, क्योंकि rubrics_visualise_saveAjax.phps को प्रमाणीकरण की आवश्यकता नहीं होती। यह endpoint img, path और gibbonPersonID पैरामीटर स्वीकार करता है। img पैरामीटर में base64 एन्कोडेड छवि होने की अपेक्षा की जाती है। यदि path पैरामीटर सेट किया जाता है, तो निर्धारित path को इंस्टॉलेशन निर्देशिका के निरपेक्ष पथ के साथ जोड़कर गंतव्य फ़ोल्डर के रूप में उपयोग किया जाता है। img पैरामीटर की सामग्री को base64 डीकोड करके निर्धारित फ़ाइल पथ पर लिखा जाता है। यह PHP फ़ाइलों के निर्माण की अनुमति देता है, जो Remote Code Execution (बिना प्रमाणीकरण के) को सक्षम बनाती हैं।
स्रोत
8- CVE-2023-45878_to_RCEएक्सप्लॉइट
यह स्क्रिप्ट CVE-2023-45878 के शोषण के माध्यम से Gibbon LMS पर Arbitrary File Write से RCE तक की श्रृंखला और स्वचालन करती है।
- CVE-2023-45878एक्सप्लॉइट
CVE-2023-45878 के लिए Python एक्सप्लॉइट, Gibbon CMS में एक बिना प्रमाणीकरण के मनमाना फ़ाइल अपलोड, जो वेबशेल अपलोड और इंटरैक्टिव शेल एक्सेस के माध्यम से RCE सक्षम करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।