Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-25202 — CVE-2023-25202: 安全でないファイルアップロード機構 | Kitploit
ツール/GitHubGitHub/trackflaw/cve-2023-25202
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト設定ミス
GitHubtrackflaw/cve-2023-25202

CVE-2023-25202

CVE-2023-25202: 安全でないファイルアップロード機構

リポジトリを見る
122年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2023-25202: 安全でないファイルアップロードメカニズム

image

説明

CVE-2023-25202は、Thereforeアプリケーションにおける安全でないファイルアップロードメカニズムに関するものです。このメカニズムは、ユーザーがアップロードできるファイルの種類に対して過度に寛容です。アプリケーションはHTML、EXE、BAKファイルのアップロードのみをブロックし、PHP、ASP、ASPX、JSPなどの技術ファイルのアップロードに対して脆弱な状態になっています。これらのファイルタイプは、特定の条件下でシステムコマンドの実行を可能にする可能性がありますが、今回のコンテキストでは悪用可能ではありません。

HTMLファイルのアップロードに対するアプリケーションの保護策は、HTMLをサポートするマークダウンファイルをアップロードすることで回避でき、マルウェアなどの直接実行可能なファイルのアップロードを許可せずにシステムをリスクにさらします。この脆弱性は、攻撃者がServer-Side Request Forgery (SSRF) の脆弱性を悪用したり、悪意のあるファイル(実行可能タイプを除く)をアップロードしたり、サービス拒否攻撃を開始したりすることを可能にします。一部のシナリオでは、攻撃者はアップロードされたファイルを介してコードを実行する可能性があります。

これらのリスクを軽減するには、許可されるファイルの種類を厳密に必要なものに制限し、主にテキスト処理ドキュメント(OfficeやPDFファイルなど)と画像に焦点を当てることが推奨されます。Asposeプラグイン開発者がサポートする拡張子のガイダンスに従い、許可する拡張子の数を制限することで、このような脆弱性から保護するのに役立ちます。

CVE詳細

  • 影響を受ける製品 : CVE-2023-25202は Therefore Case Manager 2018/2021 および Therefore Solution Designer 2018/2021 に影響を与えます。
  • 影響を受けるバージョン : 18.4.0 以下および 26.1.1 以下のすべてのバージョンがCVE-2023-25202の影響を受けます。
  • CVE ID : CVE-2023-25202。
  • 詳細情報

    https://blog.trackflaw.com/en/multinational-hacking-with-file-upload-and-ssrf/

    ツールをダウンロード