CVE-2023-2523
Weaver E-Office caricamento senza restrizioni
- Pubblicato
- 4 mag 2023
- Aggiornato
- 2 ago 2024
- Assegnazione CNA
- VulDB
- Evidenza osservata
- 7 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HModerato · prossimi 30 giorni
- Percentile
- 98,3%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
A vulnerability was found in Weaver E-Office 9.5. It has been rated as critical. Affected by this issue is some unknown functionality of the file App/Ajax/ajax.php?action=mobile_upload_save. The manipulation of the argument upload_quwan leads to unrestricted upload. The attack may be launched remotely. The exploit has been disclosed to the public and may be used. VDB-228014 is the identifier assigned to this vulnerability. NOTE: The vendor was contacted early about this disclosure but did not respond in any way. --- È stata trovata una vulnerabilità in Weaver E-Office 9.5 ed è stata classificata come critica. La funzionalità interessata da questo problema è una funzionalità sconosciuta del file App/Ajax/ajax.php?action=mobile_upload_save. La manipolazione dell'argomento upload_quwan porta a un upload senza restrizioni. L'attacco può essere lanciato da remoto. L'exploit è stato divulgato pubblicamente e può essere utilizzato. VDB-228014 è l'identificatore assegnato a questa vulnerabilità. NOTA: Il vendor è stato contattato in anticipo riguardo a questa divulgazione, ma non ha risposto in alcun modo.
Fonti
2Proof-of-concept exploit per CVE-2023-2523, che dimostra la vulnerabilità e fornisce codice di sfruttamento per test di sicurezza.
Weaver cve-2023-2523-and-cve-2023-2648
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.