
ChurchInfo 1.2.13-1.3.0 Exploit de Execução Remota de Código
ChurchInfo 1.2.13-1.3.0 Exploit de Execução Remota de Código
| Título completo | ChurchInfo 1.2.13-1.3.0 Exploit de Execução Remota de Código |
|---|---|
| Data de adição | 21-11-2022 |
| Categoria | explorações remotas |
| Plataforma | php |
| Risco | [Risco de Segurança Crítico] |
| Descrição | Este módulo do Metasploit explora a lógica na página CartView.php ao criar um rascunho de e-mail com um anexo. Ao enviar um anexo para um rascunho de e-mail, o anexo será colocado na pasta /tmp_attach/ do servidor web ChurchInfo, que é acessível pela web por qualquer utilizador. Ao carregar um anexo PHP e depois navegar para a localização do ficheiro PHP carregado no servidor web, é possível obter execução arbitrária de código como o utilizador do daemon web (por exemplo, www-data). |
| CVE | CVE-2021-43258 |