Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-47129 — Statamic CMS バージョン <4.33.0 は「リモートコード実行」に対して脆弱です。 | Kitploit
ツール/GitHubGitHub/cyber-wo0dy/cve-2023-47129
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用
GitHubcyber-wo0dy/cve-2023-47129

CVE-2023-47129

Statamic CMS バージョン <4.33.0 は「リモートコード実行」に対して脆弱です。

リポジトリを見る
32年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2023-47129 - Statamic CMS バージョン <4.33.0 - リモートコード実行

説明

バージョン <4.33.0 の Statamic CMS において、フロントエンドがアクティブなファイルアップロード付きフォームを持つ場合、MIME バリデーションルールに関係なく、画像に見せかけて作成された PHP ファイルを送信することが可能です。この脆弱性により、攻撃者は任意の危険なファイルをアップロードし、サーバーサイドスクリプトを実行する可能性があります。

修正方法

Statamic CMS をバージョン 4.33.0 に更新してください。

再現手順:

1) Statamic CMS のインストールで、フォームとそのページを作成します。

2) フォームのブループリントで、Asset Field を追加し、"バリデーション" オプションで、例えば mimetypes:image/jpeg、mimes:jpg、image を選択します。

3) PHP スクリプトを含むポリグロット jpg ファイルを作成します(例):

exiftool -Comment="<?php phpinfo(); ?>" image.jpg

4) このファイルを image.php にリネームします。

5) フォームページで、作成した image.php ファイルをアップロードします。

6) このファイルを実行するには、https://yoursite.com/assets/image.php にアクセスします。

注:https://yoursite.com をテストインストールのアドレスに置き換えてください。

参考

  • GHSA-72hg-5wr5-rmfc
ツールをダウンロード