CVE-2023-45878
GibbonEdu Gibbon версии 25.0.1 и более ранние версии допускают произвольную запись файлов, поскольку rubrics_visualise_saveAjax.phps не требует...
- Опубликовано
- 14 нояб. 2023 г.
- Обновлено
- 8 янв. 2025 г.
- Назначение CNA
- mitre
- Наблюдены доказательства
- 8 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HВысокий · следующие 30 дней
- Процентиль
- 99,2 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
GibbonEdu Gibbon версии 25.0.1 и более ранние версии допускают произвольную запись файлов, поскольку rubrics_visualise_saveAjax.phps не требует аутентификации. Конечная точка принимает параметры img, path и gibbonPersonID. Параметр img должен содержать изображение в кодировке base64. Если задан параметр path, указанный путь используется как целевая папка и объединяется с абсолютным путём каталога установки. Содержимое параметра img декодируется из base64 и записывается в указанный путь к файлу. Это позволяет создавать PHP-файлы, которые обеспечивают удалённое выполнение кода (без аутентификации).
Источники
8- CVE-2023-45878_to_RCEЭксплойт
Этот скрипт связывает и автоматизирует преобразование Arbitrary File Write в RCE на Gibbon LMS через эксплуатацию CVE-2023-45878.
- CVE-2023-45878Эксплойт
Эксплойт на Python для CVE-2023-45878 — неаутентифицированная произвольная загрузка файлов в Gibbon CMS, позволяющая выполнить удалённый код (RCE) через загрузку веб-шелла и получить интерактивный доступ к оболочке.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.