CVE-2018-1000533
klaussilveira GitList versione <= 0.6 contiene una vulnerabilità di passaggio di input non correttamente sanificato alla funzione di sistema nella funzione...
- Pubblicato
- 26 giu 2018
- Aggiornato
- 5 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAlto · prossimi 30 giorni
- Percentile
- 99,4%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
klaussilveira GitList versione <= 0.6 contiene una vulnerabilità di passaggio di input non correttamente sanificato alla funzione di sistema nella funzione `searchTree` che può risultare nell'esecuzione di codice arbitrario come utente PHP. Questo attacco risulta sfruttabile tramite l'invio di una richiesta POST usando il modulo di ricerca. Questa vulnerabilità risulta corretta nella versione 0.7 dopo il commit 87b8c26b023c3fc37f0796b14bb13710f397b322.
Fonti
1Exploit di prova di concetto per CVE-2018-1000533, una vulnerabilità di esecuzione remota di codice in GitList 0.6.0 tramite input non sanitizzato nella funzione di ricerca, che consente l'esecuzione arbitraria di comandi.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.