CVE-2026-74239
XenForo < 2.3.13 Обход пути через импортёр архивов стилей в Windows
- Опубликовано
- 8 сент. 2026 г.
- Обновлено
- 9 сент. 2026 г.
- Назначение CNA
- VulnCheck
- Наблюдены доказательства
- 8 сент. 2026 г.
Первичный CVSS
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XНизкий · следующие 30 дней
- Процентиль
- 51,1 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
XenForo до версии 2.3.13 содержит уязвимость обхода пути в импортёре архивов стилей на развёртываниях Windows, которая позволяет аутентифицированным администраторам, не являющимся суперадминистраторами, но имеющим права на управление стилями, записывать произвольные файлы за пределами целевой директории извлечения, используя последовательности обхода на основе обратной косой черты в именах элементов ZIP. Злоумышленники могут создать вредоносный ZIP-архив с разделителями путей в виде обратной косой черты, которые обходят проверку на прямую косую черту, чтобы записать произвольные байты в любой путь, доступный для записи веб-серверу, включая публичный корень веб-сайта, что обеспечивает устойчивое выполнение кода от имени учётной записи веб-сервера.
Источники
1Доказательство концепции и техническое описание для CVE-2026-74239, уязвимости обхода пути при импорте архивов стилей XenForo в Windows, позволяющей запись файлов через специально созданный ZIP.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.