CVE-2024-46987
Camaleon CMS における任意のパストラバーサル
- 公開済み
- 2024/09/18
- 更新済み
- 2025/04/17
- CNA の割り当て
- GitHub_M
- 観察された証拠
- 2026/04/30
Camaleon CMS における任意のパストラバーサル
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N中 · 今後 30 日間
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
Camaleon CMS は、Ruby on Rails をベースにしたダイナミックで先進的なコンテンツ管理システムです。MediaController の download_private_file メソッドを介してアクセス可能なパストラバーサル(パス traversaの脆弱性)により、認証されたユーザーが Camaleon CMS が稼働している Web サーバー上の任意のファイルをダウンロードできる可能性があります(ファイルの権限に依存します)。この問題は、情報漏えいにつながる可能性があります。この問題は、リリースバージョン 2.8.2 で対処されました。ユーザーはアップグレードすることをお勧めします。この脆弱性に対する既知の回避策はありません。
Pythonで作成されたエクスプロイト
CVE-2024-46987 の PoC エクスプロイト — Camaleon CMS の任意パス横断(ファイル読み取り)
このPython PoCは、Camaleon CMS 2.8.0 < 2.8.2(2.9.0でも動作)のパストラバーサル脆弱性であるCVE-2024-46987を悪用します。認証済みユーザーがMediaControllerを介してサーバーの機密ファイルを読み取ることを可能にします。認可されたセキュリティ監査および教育目的の研究のみを対象としています。
CVE-2024-46987 - Camaleon CMS LFI エクスプロイト
CVE-2024-46987 のエクスプロイト
Camaleon CMS バージョン 2.8.0~2.8.2 および 2.9.0 における認証済みパストラバーサル脆弱性 (CVE-2024-46987) を悪用する Metasploit モジュール
CVE-2024-46987 の Camaleon CMS におけるパストラバーサル脆弱性のエクスプロイト。任意のファイルのダウンロードを可能にし、ブルートフォースによる自動 SSH キー抽出を実現します。
パストラバーサル脆弱性
このRust製PoCは、Camaleon CMS 2.8.0 < 2.8.2(2.9.0でも動作)におけるパストラバーサルの脆弱性であるCVE-2024-46987を悪用します。
velampudisakshi · multiple · 2026/04/30
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。