Softaculous Webuzo密码重置命令注入漏洞分析

本文详细分析了Softaculous Webuzo密码重置功能中存在的命令注入漏洞(CVE-2024-24622),攻击者可利用该漏洞实现远程代码执行,CVSSv2评分为9.0分高危漏洞。

Softaculous Webuzo密码重置命令注入

EIP-92dd8e27
Softaculous Webuzo在密码重置功能中存在命令注入漏洞。经过身份验证的远程攻击者可利用此漏洞在系统上执行任意代码。

漏洞标识

  • Exodus Intelligence: EIP-92dd8e27
  • MITRE: CVE-2024-24622

漏洞指标

  • CVSSv2向量: AV:N/AC:L/Au:S/C:C/I:C/A:C
  • CVSSv2评分: 9.0

厂商参考

https://webuzo.com/blog/webuzo-4-2-9-launched/

发现者

Exodus Intelligence

披露时间线

  • 向厂商披露: 2024年7月11日
  • 厂商修复: 2024年7月12日
  • 公开披露: 2024年7月25日

更多信息

对本公告感兴趣的读者如需获取有关漏洞、缓解措施、检测指南等更多详细信息,可通过sales@exodusintel.com联系我们。

comments powered by Disqus
使用 Hugo 构建
主题 StackJimmy 设计