Craft CMS 远程代码执行漏洞(CVE-2023-41892)

admin 2024-01-02 16:52:37 Ali_highrisk 来源:ZONE.CI 全球网 0 阅读模式
高危 Craft CMS 远程代码执行漏洞(CVE-2023-41892)

CVE编号

CVE-2023-41892

利用情况

暂无

补丁情况

官方补丁

披露时间

2023-09-14
漏洞描述
Craft CMS 是一套内容管理系统。2023年9月,官方发布安全公告,披露 CVE-2023-41892 前台远程代码执行漏洞,攻击者可构造恶意请求执行任意代码,控制服务器。 影响版本 >= 4.0.0-RC1, <= 4.4.14 安全版本 Craft CMS 4.4.15
解决建议
官方已发布安全更新,建议升级至最新版本。
参考链接
http://packetstormsecurity.com/files/176303/Craft-CMS-4.4.14-Remote-Code-Exec...
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-41892
https://github.com/advisories/GHSA-4w8r-3xrw-v25g
https://github.com/craftcms/cms/blob/develop/CHANGELOG.md
https://github.com/craftcms/cms/commit/7359d18d46389ffac86c2af1e0cd59e37c298857
https://github.com/craftcms/cms/commit/a270b928f3d34ad3bd953b81c304424edd57355e
https://github.com/craftcms/cms/commit/c0a37e15cc925c473e60e27fe64054993b867ac1
https://github.com/craftcms/cms/commit/c0a37e15cc925c473e60e27fe64054993b867a...
https://github.com/craftcms/cms/security/advisories/GHSA-4w8r-3xrw-v25g
受影响软件情况
# 类型 厂商 产品 版本 影响面
1
运行在以下环境
应用 craftcms craft_cms * From (including) 4.4.0 Up to (excluding) 4.4.15
阿里云评分 8.1
  • 攻击路径 远程
  • 攻击复杂度 容易
  • 权限要求 无需权限
  • 影响范围 全局影响
  • EXP成熟度 未验证
  • 补丁情况 官方补丁
  • 数据保密性 数据泄露
  • 数据完整性 传输被破坏
  • 服务器危害 服务器失陷
  • 全网数量 N/A
CWE-ID 漏洞类型
CWE-94 对生成代码的控制不恰当(代码注入)
- avd.aliyun.com
weinxin
版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论:0   参与:  0