##
POC для CVE-2023-40028: Ghost CMS произвольное чтение файлов
Ghost — это система управления контентом с открытым исходным кодом. Версии до 5.59.1 подвержены уязвимости, которая позволяет аутентифицированным пользователям загружать файлы, являющиеся символическими ссылками. Это может быть использовано для выполнения произвольного чтения любого файла на хост-операционной системе. Администраторы сайта могут проверить эксплуатацию этой проблемы, поискав неизвестные символические ссылки в папке `content/` Ghost. Версия 5.59.1 содержит исправление этой уязвимости. Всем пользователям рекомендуется обновиться. Известных обходных путей для этой уязвимости нет.
usage: python3 exp.py --url -u -p
example: python3 exp.py --url -u [email protected] -p OctopiFociPilfer45
The full story
This article is one source in a clustered incident — the cluster page carries the summary, timeline and every other outlet covering it.
