
Exploit per CVE-2024-46987
Exploit per CVE-2024-46987
usage: exploit.py [-h] --url URL --username USERNAME --password PASSWORD --file FILE
Descrizione della vulnerabilità
Camaleon CMS è un sistema di gestione dei contenuti basato su Ruby on Rails. Una vulnerabilità di path traversal nel MediaController (metodo download_private_file) consente a un utente autenticato di scaricare file arbitrari dal server manipolando i percorsi dei file, a seconda dei permessi dei file.
Ciò può portare alla divulgazione di informazioni esponendo file sensibili sul server.
⚠️ Questo exploit è fornito esclusivamente a scopo educativo e di ricerca.