ChurchInfo 1.2.13-1.3.0 远程代码执行漏洞利用
| 完整标题 | ChurchInfo 1.2.13-1.3.0 远程代码执行漏洞利用 |
|---|---|
| 添加日期 | 21-11-2022 |
| 类别 | 远程漏洞利用 |
| 平台 | php |
| 风险 | [安全风险严重] |
| 描述 | 该 Metasploit 模块利用 CartView.php 页面在创建带附件的草稿邮件时的逻辑漏洞。通过为草稿邮件上传附件,附件会被放置在 ChurchInfo Web 服务器的 /tmp_attach/ 文件夹中,任何用户都可以通过 Web 访问该文件夹。通过上传一个 PHP 附件,然后浏览到 Web 服务器上已上传 PHP 文件的位置,可以以 Web 守护进程用户(例如 www-data)的身份执行任意代码。 |
| CVE | CVE-2021-43258 |