CVE-2023-45878
GibbonEdu Gibbon versão 25.0.1 e anteriores permite Gravação Arbitrária de Arquivos porque rubrics_visualise_saveAjax.phps não requer autenticação. O...
- Publicado
- 14 de nov. de 2023
- Atualizado
- 8 de jan. de 2025
- Atribuindo CNA
- mitre
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAlto · próximos 30 dias
- Percentil
- 99,2%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
GibbonEdu Gibbon versão 25.0.1 e anteriores permite Gravação Arbitrária de Arquivos porque rubrics_visualise_saveAjax.phps não requer autenticação. O endpoint aceita os parâmetros img, path e gibbonPersonID. O parâmetro img deve ser uma imagem codificada em base64. Se o parâmetro path for definido, o caminho definido é usado como pasta de destino, concatenado com o caminho absoluto do diretório de instalação. O conteúdo do parâmetro img é decodificado de base64 e gravado no caminho de arquivo definido. Isso permite a criação de arquivos PHP que possibilitam Execução Remota de Código (não autenticada).
Fontes
8- CVE-2023-45878_to_RCEExploit
Este script encadeia e automatiza a Escrita Arbitrária de Arquivo para Execução Remota de Código (RCE) no Gibbon LMS através da exploração do CVE-2023-45878.
- CVE-2023-45878Exploit
Exploit em Python para CVE-2023-45878, um upload arbitrário de arquivo não autenticado no Gibbon CMS, permitindo RCE via upload de webshell e acesso a shell interativo.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.