CVE-2023-40028
Lettura arbitraria di file tramite symlink in Ghost
- Pubblicato
- 15 ago 2023
- Aggiornato
- 2 ott 2024
- Assegnazione CNA
- GitHub_M
- Evidenza osservata
- 11 ago 2025
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:NAlto · prossimi 30 giorni
- Percentile
- 99,3%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Ghost è un sistema di gestione dei contenuti open source. Le versioni precedenti alla 5.59.1 sono soggette a una vulnerabilità che consente agli utenti autenticati di caricare file che sono symlink. Ciò può essere sfruttato per eseguire una lettura arbitraria di qualsiasi file sul sistema operativo host. Gli amministratori del sito possono verificare lo sfruttamento di questo problema cercando symlink sconosciuti all'interno della cartella `content/` di Ghost. La versione 5.59.1 contiene una correzione per questo problema. Si consiglia a tutti gli utenti di eseguire l'aggiornamento. Non ci sono workaround noti per questa vulnerabilità.
Fonti
11CVE-2023-40028 riguarda Ghost, un sistema di gestione dei contenuti open source, in cui le versioni precedenti alla 5.59.1 consentono agli utenti autenticati di caricare file che sono collegamenti simbolici. Ciò può essere sfruttato per eseguire una lettura arbitraria di qualsiasi file sul sistema operativo host.
Proof of concept che dimostra il caricamento autenticato di symlink in Ghost CMS che porta alla lettura arbitraria di file tramite CVE-2023-40028.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.