
CVE-2024-46987 のエクスプロイト
CVE-2024-46987 のエクスプロイト
usage: exploit.py [-h] --url URL --username USERNAME --password PASSWORD --file FILE
脆弱性の説明
Camaleon CMS は Ruby on Rails 上に構築されたコンテンツ管理システムです。 MediaController の download_private_file メソッドにおけるパストラバーサル脆弱性により、認証済みユーザーがファイルパスを操作して、ファイルの権限に応じてサーバー上の任意のファイルをダウンロードできる可能性があります。
これにより、サーバー上の機密ファイルが露出し、情報漏えいにつながる可能性があります。
⚠️ このエクスプロイトは教育および研究目的でのみ提供されています。