
ChurchInfo 1.2.13-1.3.0 Эксплойт удаленного выполнения кода
| Полное название | ChurchInfo 1.2.13-1.3.0 — эксплойт удаленного выполнения кода |
|---|
| Дата добавления | 21-11-2022 |
| Категория | удаленные эксплойты |
| Платформа | php |
| Риск | [Критический уровень риска] |
| Описание | Этот модуль Metasploit использует уязвимость в логике страницы CartView.php при составлении черновика электронного письма с вложением. При загрузке вложения для черновика письма оно помещается в папку /tmp_attach/ на веб-сервере ChurchInfo, доступную любому пользователю через веб. Загрузив PHP-вложение и перейдя к расположению загруженного PHP-файла на веб-сервере, можно добиться произвольного выполнения кода с правами пользователя веб-демона (например, www-data). |
| CVE | CVE-2021-43258 |