CVE-2024-47051
Удалённое выполнение кода и удаление файлов при загрузке ресурсов
- Опубликовано
- 26 февр. 2025 г.
- Обновлено
- 26 февр. 2025 г.
- Назначение CNA
- Mautic
- Наблюдены доказательства
- 8 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:HНизкий · следующие 30 дней
- Процентиль
- 77,0 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Этот бюллетень касается двух критических уязвимостей безопасности, присутствующих в версиях Mautic до 5.2.3. Эти уязвимости могут быть использованы аутентифицированными пользователями. * Удалённое выполнение кода (RCE) через загрузку ресурсов: Уязвимость удалённого выполнения кода была обнаружена в функциональности загрузки ресурсов. Недостаточное соблюдение разрешённых расширений файлов позволяет злоумышленнику обойти ограничения и загрузить исполняемые файлы, такие как PHP-скрипты. * Удаление файлов через обход пути (Path Traversal): Уязвимость обхода пути существует в процессе проверки загрузки. Из-за некорректной обработки компонентов пути аутентифицированный пользователь может манипулировать процессом удаления файлов, чтобы удалить произвольные файлы на хост-системе.
Источники
2Mautic < 5.2.3 Аутентифицированное RCE
Эксплойт-доказательство концепции для CVE-2024-47051, демонстрирующий конкретную уязвимость в веб-приложении.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.