CVE-2019-11447
CutePHP CuteNews 2.1.2 に問題が発見されました。攻撃者は、プロフィールエリアのアバターアップロード処理を通じて、avatar_file フィールドを介して index.php?mod=main&opt=personal...
- 公開済み
- 2019/04/22
- 更新済み
- 2024/08/04
- CNA の割り当て
- mitre
- 観察された証拠
- 2019/04/15
プライマリ CVSS
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H中 · 今後 30 日間
- パーセンタイル
- 98.6%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
CutePHP CuteNews 2.1.2 に問題が発見されました。攻撃者は、プロフィールエリアのアバターアップロード処理を通じて、avatar_file フィールドを介して index.php?mod=main&opt=personal にアクセスすることで、サーバーに侵入できます。/core/modules/dashboard.php の $imgsize に対する効果的な制御はありません。ファイルのヘッダーコンテンツを変更でき、制御をバイパスしてコードを実行できます。(攻撃者はこれに GIF ヘッダーを使用できます。)
ソース
9CVE-2019-11447 別名 CuteNews 2.1.2 アバターアップロード RCE(認証済み)のエクスプロイトコード
- CVE-2019-11447エクスプロイト
CuteNews 2.1.2において、アバター画像アップロード時の不十分なファイルアップロードチェックを悪用し、RCEに至るエクスプロイト。
CVE-2019-11447のPythonエクスプロイト。CuteNews 2.1.2にPHPリバースシェルをアップロードし、脆弱なWebアプリケーションでのリモートコマンド実行を可能にします。
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。