CRITICAL🇬🇧 English

CVE-2023-44974

Emlog Pro – arbitrary file upload umożliwiający RCE przez /admin/plugin.php

CVSS 9.8v3.1pub. 2023-10-03upd. 2024-11-21

Podatność w komponencie /admin/plugin.php platformy Emlog Pro v2.2.0 pozwala atakującemu na przesłanie dowolnego pliku PHP na serwer. Skutkuje to możliwością zdalnego wykonania kodu (RCE) bez konieczności posiadania uprawnień administratora.

Pokaż oryginał (EN)

An arbitrary file upload vulnerability in the component /admin/plugin.php of Emlog Pro v2.2.0 allows attackers to execute arbitrary code via uploading a crafted PHP file.

🤖 Analiza AI
Jak działa

Aplikacja nie weryfikuje poprawnie typu ani zawartości przesyłanego pliku w punkcie końcowym /admin/plugin.php (CWE-434: Unrestricted Upload of File with Dangerous Type). Atakujący może spreparować żądanie HTTP zawierające złośliwy plik PHP i przesłać go na serwer. Po umieszczeniu pliku w dostępnym katalogu serwera WWW możliwe jest jego bezpośrednie wywołanie przez przeglądarkę lub żądanie HTTP, co prowadzi do wykonania dowolnych poleceń systemowych w kontekście procesu serwera.

Skutki

Atakujący uzyskuje możliwość zdalnego wykonania dowolnego kodu na serwerze (RCE), co w praktyce oznacza pełne przejęcie kontroli nad aplikacją i potencjalnie nad całym systemem – w tym dostęp do danych, modyfikację treści oraz dalszy lateral movement w sieci.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowo zaleca się ograniczenie dostępu do panelu administracyjnego (/admin/) wyłącznie do zaufanych adresów IP oraz wdrożenie mechanizmów walidacji typów przesyłanych plików po stronie serwera.

Kogo dotyczy

Emlog Pro v2.2.0

Uwagi

Szczegóły techniczne (proof-of-concept) zostały opublikowane w repozytorium GitHub użytkownika yangliukk pod adresem https://github.com/yangliukk/emlog/blob/main/Plugin-getshell.md, co zwiększa ryzyko wykorzystania podatności przez mniej zaawansowanych atakujących.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Emlog

    APP
    Emlog
    2.2.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCE
CWE
Referencje

Powiązane podatności

CVE-2026-22799CRITICAL9.3PL ✓ten sam produkt

Emlog: nieautoryzowany upload pliku PHP przez REST API — RCE

CVE-2025-61318CRITICAL9.1PL ✓ten sam produkt

Emlog Pro – arbitralne usuwanie plików przez path traversal

CVE-2025-29401CRITICAL9.8PL ✓ten sam produkt

RCE przez dowolne przesyłanie plików w Emlog Pro 2.5.7

CVE-2025-25783CRITICAL9.8PL ✓ten sam produkt

Emlog Pro – dowolne przesyłanie plików umożliwiające RCE (admin/plugin.php)

CVE-2023-44973CRITICAL9.8PL ✓ten sam produkt

RCE przez arbitrary file upload w Emlog Pro — komponent /content/templates/