CVE-2023-30258
La vulnerabilità di Command Injection in MagnusSolution magnusbilling 6.x e 7.x consente a utenti remoti di eseguire comandi arbitrari tramite una richiesta...
- Pubblicato
- 23 giu 2023
- Aggiornato
- 29 ago 2025
- Assegnazione CNA
- mitre
- Evidenza osservata
- 11 apr 2025
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAlto · prossimi 30 giorni
- Percentile
- 99,8%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
La vulnerabilità di Command Injection in MagnusSolution magnusbilling 6.x e 7.x consente a utenti remoti di eseguire comandi arbitrari tramite una richiesta HTTP non autenticata.
Fonti
10Walkthrough passo-passo dello sfruttamento di CVE-2023-30258 (MagnusBilling RCE) e dell'escalation dei privilegi tramite una configurazione errata di fail2ban su un lab TryHackMe. Mostra enumerazione web, sfruttamento con Metasploit ed escalation dei privilegi su Linux.
Vulnerabilità di iniezione di comandi non autenticata in Magnus Billing v7.3.0.
Exploit per CVE-2023-30258: esecuzione remota di codice in MagnusBilling 7.3.0 tramite il parametro 'democ' non sanificato in icepay.php, che consente l'iniezione di comandi e una reverse shell.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.