CVE-2026-63223
CodeIgniter: обход проверки расширения загружаемого файла в правилах is_image и mime_in
- Опубликовано
- 31 июл. 2026 г.
- Обновлено
- 31 июл. 2026 г.
- Назначение CNA
- GitHub_M
- Наблюдены доказательства
- 10 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HНизкий · следующие 30 дней
- Процентиль
- 53,3 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
CodeIgniter — это полнофункциональный PHP-веб-фреймворк. До версии 4.7.4 правила проверки загрузки `is_image` и `mime_in` не обеспечивают независимую проверку безопасного расширения имени файла клиента, что позволяет удалённому злоумышленнику загружать исполняемый контент, когда приложение сохраняет имя файла, предоставленное клиентом, и размещает загрузки в доступном через веб каталоге с поддержкой скриптов. Приложения подвержены уязвимости, когда они проверяют загрузки с помощью `is_image` или `mime_in` без независимой проверки безопасного расширения (например, `ext_in` в исправленных версиях), сохраняют загруженные файлы с именем, предоставленным клиентом, и размещают загрузки в доступном через веб каталоге, где PHP-файлы могут выполняться. Эта проблема устранена в версии 4.7.4.
Источники
2CVE-2026-63223 PoC — CodeIgniter 4 is_image/mime_in Загрузка файлов RCE (CVSS 9.8). Неаутентифицированное удалённое выполнение кода через обход неограниченной загрузки файлов с использованием магических байтов изображений. Исправлено в v4.7.4.
- CVE-2026-63223Эксплойт
CVE-2026-63223 — CI4RCE: CodeIgniter 4 is_image/mime_in загрузка файлов RCE. Обход магических байтов (getExtension vs getClientExtension). CVSS 9.8 | CWE-434 | CI4 < 4.7.4
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.