CVE-2023-40028
Leitura arbitrária de arquivos via symlinks no Ghost
- Publicado
- 15 de ago. de 2023
- Atualizado
- 2 de out. de 2024
- Atribuindo CNA
- GitHub_M
- Evidência observada
- 11 de ago. de 2025
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:NAlto · próximos 30 dias
- Percentil
- 99,3%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Ghost é um sistema de gerenciamento de conteúdo de código aberto. Versões anteriores à 5.59.1 estão sujeitas a uma vulnerabilidade que permite que usuários autenticados enviem arquivos que são symlinks. Isso pode ser explorado para realizar uma leitura arbitrária de qualquer arquivo no sistema operacional do host. Os administradores do site podem verificar a exploração desse problema procurando por symlinks desconhecidos dentro da pasta `content/` do Ghost. A versão 5.59.1 contém uma correção para esse problema. Todos os usuários são aconselhados a atualizar. Não há soluções alternativas conhecidas para esta vulnerabilidade.
Fontes
11CVE-2023-40028 afeta o Ghost, um sistema de gerenciamento de conteúdo de código aberto, onde versões anteriores à 5.59.1 permitem que usuários autenticados façam upload de arquivos que são links simbólicos. Isso pode ser explorado para realizar uma leitura arbitrária de arquivos de qualquer arquivo no sistema operacional host.
Prova de conceito demonstrando upload de symlink autenticado no Ghost CMS levando à leitura arbitrária de arquivos via CVE-2023-40028.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.