CVE-2015-6967
Vulnerabilità di caricamento di file senza restrizioni nel plugin My Image di Nibbleblog precedente alla versione 4.0.5 consente ad amministratori remoti di...
- Pubblicato
- 16 set 2015
- Aggiornato
- 17 set 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 19 ott 2015
CVSS primario
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:P/I:P/A:PModerato · prossimi 30 giorni
- Percentile
- 98,9%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Vulnerabilità di caricamento di file senza restrizioni nel plugin My Image di Nibbleblog precedente alla versione 4.0.5 consente ad amministratori remoti di eseguire codice arbitrario caricando un file con estensione eseguibile e quindi accedendovi tramite una richiesta diretta al file in content/private/plugins/my_image/image.php.
Fonti
6- CVE-2015-6967Exploit
Script di exploit in Python per CVE-2015-6967, che consente il caricamento arbitrario di file autenticato in Nibbleblog 4.0.3 con supporto per payload personalizzati.
- CVE-2015-6967-EXPLOITExploit
Exploit PoC per CVE-2015-6967
- HTB_NibblesExploit
In questo repository troverai il report tecnico di Nibbles, l'exploit per abusare della CVE-2015-6967 e uno strumento autopwn nel caso tu voglia risolvere la macchina su HackTheBox
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.