CRITICAL🇬🇧 English

CVE-2023-44973

RCE przez arbitrary file upload w Emlog Pro — komponent /content/templates/

CVSS 9.8v3.1pub. 2023-10-03upd. 2024-11-21

Podatność arbitrary file upload w komponencie /content/templates/ systemu Emlog Pro v2.2.0 pozwala atakującemu na przesłanie spreparowanego pliku PHP i wykonanie dowolnego kodu na serwerze. Ocena CVSS 9.8 (CRITICAL) wskazuje na wyjątkowo wysokie ryzyko — exploitacja nie wymaga uwierzytelnienia ani interakcji użytkownika.

Pokaż oryginał (EN)

An arbitrary file upload vulnerability in the component /content/templates/ of Emlog Pro v2.2.0 allows attackers to execute arbitrary code via uploading a crafted PHP file.

🤖 Analiza AI
Jak działa

Aplikacja nie weryfikuje w sposób wystarczający typu ani zawartości plików przesyłanych do katalogu /content/templates/. Atakujący może wgrać plik PHP z dowolnym kodem (tzw. webshell lub payload RCE), który następnie jest wykonywany przez serwer WWW. Mechanizm odpowiada klasyfikacji CWE-434 — niewystarczająca walidacja przesyłanych plików.

Skutki

Atakujący uzyskuje możliwość wykonania dowolnego kodu na serwerze (RCE), co może prowadzić do pełnego przejęcia kontroli nad systemem, kradzieży danych, zniszczenia zawartości serwisu lub dalszego lateral movement w infrastrukturze.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowo zaleca się ograniczenie dostępu do katalogu /content/templates/ wyłącznie do uwierzytelnionych i uprawnionych użytkowników oraz wdrożenie mechanizmów walidacji typów przesyłanych plików po stronie serwera.

Kogo dotyczy

Emlog Pro v2.2.0

Uwagi

Publicznie dostępny opis techniczny exploitacji (proof of concept) został opublikowany w repozytorium GitHub przez użytkownika yangliukk.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Emlog

    APP
    Emlog
    2.2.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCE
CWE
Referencje

Powiązane podatności

CVE-2026-22799CRITICAL9.3PL ✓ten sam produkt

Emlog: nieautoryzowany upload pliku PHP przez REST API — RCE

CVE-2025-61318CRITICAL9.1PL ✓ten sam produkt

Emlog Pro – arbitralne usuwanie plików przez path traversal

CVE-2025-29401CRITICAL9.8PL ✓ten sam produkt

RCE przez dowolne przesyłanie plików w Emlog Pro 2.5.7

CVE-2025-25783CRITICAL9.8PL ✓ten sam produkt

Emlog Pro – dowolne przesyłanie plików umożliwiające RCE (admin/plugin.php)

CVE-2023-44974CRITICAL9.8PL ✓ten sam produkt

Emlog Pro – arbitrary file upload umożliwiający RCE przez /admin/plugin.php