
CVE-2020-35848 влияет на Cockpit-CMS v1.7 из-за небезопасной обработки пользовательских вводов в механизмах аутентификации, что приводит к удаленному выполнению кода. Эта лаборатория создана для игроков CTF и охотников за багами, чтобы моделировать реальные рабочие процессы эксплуатации, включая извлечение токенов, сброс пароля и захват флага.
🧨 CVE‑2020‑35848 – Cockpit CMS < 0.11.2 Лаборатория NoSQL-инъекции (RCE)
CVE‑2020‑35848 затрагивает Agentejo Cockpit CMS версий до 0.11.2 и вводит критическую уязвимость NoSQL-инъекции в конечной точке /auth/newpassword. Эта ошибка позволяет неаутентифицированным злоумышленникам внедрять операторы MongoDB в запросы на сброс пароля, что даёт им возможность:
Check Point Software +11 NVD +11 GitHub +11 FortiGuard Labs +2 Exploit Database +2 GitHub +2 Feedly +1 GitHub +1
📊 Метрики серьезности NVD
CVSS v3.1 Score: 9.8 (Critical) — сетевой эксплойт, не требует привилегий или взаимодействия пользователя, высокое влияние на конфиденциальность, целостность и доступность NVD +1 NVD +1
CWE-89: NoSQL-инъекция (Неправильная нейтрализация специальных элементов — команды, внедряемые в запросы к базе данных) Check Point Software +10 NVD +10 CVE Details +10
🧪 Возможности лаборатории