CVE-2023-41564
Una vulnerabilità di caricamento arbitrario di file nella funzione Upload Asset di Cockpit CMS v2.6.3 consente agli attaccanti di eseguire codice arbitrario...
- Pubblicato
- 8 set 2023
- Aggiornato
- 26 set 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 4 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:NBasso · prossimi 30 giorni
- Percentile
- 60,2%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Una vulnerabilità di caricamento arbitrario di file nella funzione Upload Asset di Cockpit CMS v2.6.3 consente agli attaccanti di eseguire codice arbitrario caricando un file .shtml appositamente predisposto.
Fonti
1Analisi dettagliata e proof-of-concept per CVE-2023-41564, una vulnerabilità XSS memorizzata in Cockpit CMS <=2.6.3, con causa principale a livello di codice e guida alla mitigazione.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.