Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-23491 — CVE-2026-23491 - InvoicePlane presenta un Path Traversal non autenticato nel Guest Controller | Kitploit
Strumenti/GitHubGitHub/lukasz-rybak/cve-2026-23491
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration TestingApprendimento e Formazione
GitHublukasz-rybak/cve-2026-23491

CVE-2026-23491

CVE-2026-23491 - InvoicePlane presenta un Path Traversal non autenticato nel Guest Controller

Vedi Repository
4 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-23491: InvoicePlane presenta una path traversal non autenticata nel controller Guest

Panoramica

CampoDettagli
CVE IDCVE-2026-23491
GravitàCRITICA
AvvisoVisualizza l'avviso
Scoperta daLukasz Rybak

Prodotti interessati

  • InvoicePlane/InvoicePlane

Dettagli

Riepilogo

Una vulnerabilità di path traversal è presente nel metodo get_file del controller Get del modulo Guest in InvoicePlane v1.6.3. La vulnerabilità consente ad attaccanti non autenticati di leggere file arbitrari sul server manipolando il nome del file di input. Ciò porta alla divulgazione di informazioni sensibili, inclusi i file di configurazione con le credenziali del database.

Dettagli

La vulnerabilità si trova nel file application/modules/guest/controllers/Get.php, in particolare all'interno della funzione get_file.

La funzione accetta un parametro $filename direttamente dall'URL. Esegue urldecode($filename) ma non sanifica l'input per le sequenze di directory traversal (ad es. ../). Il nome del file viene poi concatenato con una directory di base ($this->targetPath, che corrisponde a uploads/customer_files/) e passato alla funzione readfile().

Estratto di codice vulnerabile:

root@kitploit:~
public function get_file($filename): void
{
    $filename = urldecode($filename);
    if ( ! file_exists($this->targetPath . $filename)) {
        $ref = isset($_SERVER['HTTP_REFERER']) ? ', Referer:' . $_SERVER['HTTP_REFERER'] : '';
        $this->respond_message(404, 'upload_error_file_not_found', $this->targetPath . $filename . $ref);
    }

    // ... headers setting content type and disposition ...

    readfile($this->targetPath . $filename);
}

Poiché $filename è controllato dall'utente e privo di controlli, un attaccante può fornire una stringa come ../../ipconfig.php per uscire dalla directory prevista.

PoC

Il seguente comando cURL dimostra la lettura del file ipconfig.php (che si trova due directory sopra la directory predefinita uploads/customer_files/):

root@kitploit:~
curl http://localhost/index.php/guest/get/get_file/..%2f..%2fipconfig.php
immagine

Output previsto: Il server risponde con il contenuto di ipconfig.php, che include variabili d'ambiente sensibili come DB_PASSWORD e ENCRYPTION_KEY.

Impatto

Gli attaccanti possono leggere la configurazione dell'applicazione, il codice sorgente e potenzialmente altri file sul sistema leggibili dall'utente del server web.

Riferimenti

  • https://github.com/InvoicePlane/InvoicePlane/security/advisories/GHSA-88gq-mv54-v3fc
  • https://github.com/InvoicePlane/InvoicePlane/commit/add8bb798dde621f886823065ef1841986543c69

Disclaimer

Questa CVE è stata divulgata in modo responsabile seguendo le pratiche di divulgazione coordinata delle vulnerabilità. Le informazioni fornite qui hanno esclusivamente scopo educativo e difensivo.

Scarica lo strumento