CVE-2025-48868
Horilla vulnerabile a RCE autenticata tramite eval() in project_bulk_archive
- Pubblicato
- 24 set 2025
- Aggiornato
- 24 set 2025
- Assegnazione CNA
- GitHub_M
- Evidenza osservata
- 8 apr 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 83,7%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Horilla è un sistema di gestione delle risorse umane (HRMS) gratuito e open source. In Horilla 1.3.0 esiste una vulnerabilità autenticata di esecuzione remota di codice (RCE) dovuta all'uso non sicuro della funzione eval() di Python su un parametro di query controllato dall'utente nella vista project_bulk_archive. Ciò consente agli utenti privilegiati (ad esempio, gli amministratori) di eseguire comandi di sistema arbitrari sul server. Sebbene l'impostazione DEBUG=True di Django renda lo sfruttamento visibilmente più semplice, restituendo l'output dei comandi nella risposta HTTP, questo non è necessario. La vulnerabilità può comunque essere sfruttata in modalità DEBUG=False utilizzando payload ciechi come una reverse shell, portando alla completa esecuzione remota di codice. Questo problema è stato corretto nella versione 1.3.1.
Fonti
1- Horilla v1.3 - RCEExploit
nakleh · multiple · 8 apr 2026
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.