
ChurchInfo 1.2.13-1.3.0 リモートコード実行エクスプロイト
| 完全なタイトル | ChurchInfo 1.2.13-1.3.0 リモートコード実行エクスプロイト |
|---|
| 追加日 | 21-11-2022 |
| カテゴリ | リモートエクスプロイト |
| プラットフォーム | php |
| リスク | [セキュリティリスク重大] |
| 説明 | このMetasploitモジュールは、添付ファイル付きの下書きメールを作成する際に、CartView.phpページのロジックを悪用します。下書きメール用の添付ファイルをアップロードすると、その添付ファイルはChurchInfoウェブサーバーの/tmp_attach/フォルダーに配置され、任意のユーザーがウェブ経由でアクセスできます。PHPの添付ファイルをアップロードし、その後ウェブサーバー上でアップロードされたPHPファイルの場所を閲覧することで、ウェブデーモンユーザー(例:www-data)として任意のコード実行が可能になります。 |
| CVE | CVE-2021-43258 |