目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1336 CNY

100%

CVE-2021-36582— Kooboo 代码问题漏洞

AI Predicted 9.8 Difficulty: Trivial EPSS 1.47% · P71

Affected Version Matrix 1

ベンダープロダクトVersion Rangeステータス
n/an/an/aaffected
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2021-36582の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: CVE Program / CVE List V5
脆弱性説明
In Kooboo CMS 2.1.1.0, it is possible to upload a remote shell (e.g., aspx) to the server and then call upon it to receive a reverse shell from the victim server. The files are uploaded to /Content/Template/root/reverse-shell.aspx and can be simply triggered by browsing that URL.
ソース: CVE Program / CVE List V5
CVSS情報
N/A
ソース: CVE Program / CVE List V5
脆弱性タイプ
N/A
ソース: CVE Program / CVE List V5
脆弱性タイトル
Kooboo 代码问题漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Kooboo是一种新型的 Web 开发工具,能够开发静态页面或复杂的网站。 Kooboo CMS 2.1.1.0存在安全漏洞,该漏洞源于软件对于用户上传的文件缺乏有效的验证和过滤。攻击者可以上传一个远程shell(例如aspx)到服务器,然后调用它从受害服务器接收一个反向shell。文件被上传到/Content/Template/root/reverse-shell.apex并且可以简单地通过浏览该URL触发。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-n/a n/a -

II. CVE-2021-36582の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2021-36582のインテリジェンス情報

登录查看更多情报信息。

CVE-2021-36582 其他参考 (1)

Same Patch Batch · n/a · 2021-09-14 · 40 CVEs total

CVE-2021-23047F5 BIG-IP APM资源管理错误漏洞
CVE-2020-21050Libsixel缓冲区错误漏洞
CVE-2020-21049libsixel缓冲区错误漏洞
CVE-2020-21048libsixel 安全漏洞
CVE-2021-41077Travis CI 安全漏洞
CVE-2021-23042F5 BIG-IP资源管理错误漏洞
CVE-2021-23040F5 BIG-IP APM和F5 BIG-IP SQL注入漏洞
CVE-2021-23043F5 BIG-IP 路径遍历漏洞
CVE-2021-23046F5 BIG-IP 日志信息泄露漏洞
CVE-2021-23041F5 BIG-IP 跨站脚本漏洞
CVE-2021-23044F5 BIG-IP 输入验证错误漏洞
CVE-2021-23049F5 BIG-IP资源管理错误漏洞
CVE-2021-23048F5 BIG-IP输入验证错误漏洞
CVE-2021-23050F5 BIG-IP 跨站请求伪造漏洞
CVE-2021-23053F5 BIG-IP 资源管理错误漏洞
CVE-2021-23052F5 BIG-IP APM输入验证错误漏洞
CVE-2021-23051F5 BIG-IP输入验证错误漏洞
CVE-2021-36581Kooboo代码问题漏洞
CVE-2021-32202CS-Cart 跨站脚本漏洞
CVE-2021-41072squashfs-tools 后置链接漏洞

Showing 20 of 40 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2021-36582へのコメント

まだコメントはありません


コメントを残す