CVE-2026-77578
身元が未確認
Pythonの概念実証コード。Xibo CMSにおける認証済みパストラバーサルの脆弱性CVE-2026-77578を悪用し、細工されたXMLテンプレートのインポートを通じて任意のローカルファイルを読み取ります。
- 観察された証拠
- 2026/09/10
概要
Pythonの概念実証コード。Xibo CMSにおける認証済みパストラバーサルの脆弱性CVE-2026-77578を悪用し、細工されたXMLテンプレートのインポートを通じて任意のローカルファイルを読み取ります。
ソース
1Pythonの概念実証コード。Xibo CMSにおける認証済みパストラバーサルの脆弱性CVE-2026-77578を悪用し、細工されたXMLテンプレートのインポートを通じて任意のローカルファイルを読み取ります。
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。