
Exploit di Esecuzione Remota di Codice per ChurchInfo 1.2.13-1.3.0
| Titolo completo | ChurchInfo 1.2.13-1.3.0 Exploit di Remote Code Execution |
|---|
| Data aggiunta | 21-11-2022 |
| Categoria | exploit remoti |
| Piattaforma | php |
| Rischio | [Rischio di sicurezza Critico] |
| Descrizione | Questo modulo Metasploit sfrutta la logica nella pagina CartView.php durante la creazione di una bozza di email con un allegato. Caricando un allegato per una bozza di email, l'allegato verrà posizionato nella cartella /tmp_attach/ del server web ChurchInfo, che è accessibile via web a qualsiasi utente. Caricando un allegato PHP e poi accedendo alla posizione del file PHP caricato sul server web, è possibile ottenere l'esecuzione arbitraria di codice come utente del demone web (ad es. www-data). |
| CVE | CVE-2021-43258 |