CVE-2018-20159
i-doit open 1.11.2 consente l'esecuzione di codice in remoto perché gli archivi ZIP non vengono gestiti correttamente. Dispone di una funzionalità di...
- Pubblicato
- 15 dic 2018
- Aggiornato
- 16 set 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 9 dic 2018
CVSS primario
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 94,4%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
i-doit open 1.11.2 consente l'esecuzione di codice in remoto perché gli archivi ZIP non vengono gestiti correttamente. Dispone di una funzionalità di caricamento che consente a un utente autenticato con ruolo di amministratore di caricare file arbitrari nella directory principale del sito web. Lo sfruttamento prevede il caricamento di un file ".php" all'interno di un file ".zip" poiché un archivio ZIP viene accettato da /admin/?req=modules&action=add come plugin, ed estratto nella directory principale. Affinché il file ".zip" venga accettato, deve anche contenere un file package.json.
Fonti
1AkkuS · php · 9 dic 2018
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.