CVE-2024-55555
Invoice Ninja до версии 5.10.43 позволяет удалённое выполнение кода через маршрут, доступный без предварительной аутентификации, если атакующему известен...
- Опубликовано
- 7 янв. 2025 г.
- Обновлено
- 7 янв. 2025 г.
- Назначение CNA
- mitre
- Наблюдены доказательства
- 8 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HНизкий · следующие 30 дней
- Процентиль
- 93,6 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Invoice Ninja до версии 5.10.43 позволяет удалённое выполнение кода через маршрут, доступный без предварительной аутентификации, если атакующему известен APP_KEY. Ситуация усугубляется файлами .env, доступными в репозитории продукта, которые содержат значения APP_KEY по умолчанию. Маршрут route/{hash}, определённый в файле invoiceninja/routes/client.php, может быть доступен без аутентификации. Параметр {hash} передаётся в функцию decrypt, которая ожидает зашифрованное значение Laravel, содержащее сериализованный объект. (Кроме того, Laravel содержит несколько цепочек гаджетов, пригодных для запуска удалённого выполнения команд при произвольной десериализации.) Таким образом, атакующий, владеющий APP_KEY, может полностью контролировать строку, передаваемую в функцию unserialize.
Источники
1- CVE-2024-55555Сканер
Массовый сканер Laravel Crypto Killer (CVE-2024-55555)
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.