CVE-2023-6199
Book Stack v23.10.2 - LFR tramite Blind SSRF
- Pubblicato
- 20 nov 2023
- Aggiornato
- 19 mag 2025
- Assegnazione CNA
- Fluid Attacks
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:NBasso · prossimi 30 giorni
- Percentile
- 70,5%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Book Stack versione 23.10.2 consente di filtrare i file locali sul server. Ciò è possibile perché l'applicazione è vulnerabile a SSRF.
Fonti
2Una CLI per sfruttare parametri vulnerabili a un oracolo basato su errori di catena di filtri PHP, modificata per sfruttare CVE-2023-6199
Script PoC per sfruttare LFR (Local File Read) tramite PHP filters chain oracle (php://filter), specialmente per scopi CTF o lo sfruttamento di CVE-2023-6199, ecc. Questo è un PoC di sfruttamento con un unico script modificato da https://github.com/synacktiv/php_filter_chains_oracle_exploit
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.