
ChurchInfo 1.2.13-1.3.0 रिमोट कोड निष्पादन एक्सप्लॉइट
| पूर्ण शीर्षक | ChurchInfo 1.2.13-1.3.0 रिमोट कोड निष्पादन शोषण |
|---|
| दिनांक जोड़ें | 21-11-2022 |
| श्रेणी | रिमोट शोषण |
| प्लेटफ़ॉर्म | php |
| जोखिम | [सुरक्षा जोखिम: गंभीर] |
| विवरण | यह Metasploit मॉड्यूल किसी अनुलग्नक के साथ ड्राफ़्ट ईमेल तैयार करते समय CartView.php पृष्ठ के तर्क का शोषण करता है। ड्राफ़्ट ईमेल के लिए अनुलग्नक अपलोड करने पर, अनुलग्नक ChurchInfo वेब सर्वर के /tmp_attach/ फ़ोल्डर में रख दिया जाता है, जो किसी भी उपयोगकर्ता के लिए वेब के माध्यम से सुलभ होता है। एक PHP अनुलग्नक अपलोड करके और फिर वेब सर्वर पर अपलोड की गई PHP फ़ाइल के स्थान पर ब्राउज़ करके, वेब डेमन उपयोगकर्ता (जैसे www-data) के रूप में मनमाना कोड निष्पादन प्राप्त किया जा सकता है। |
| CVE | CVE-2021-43258 |