CVE-2021-47900: Kritische RCE-Lücke in Gila CMS

⚠️ CVE-Referenzen: CVE-2021-47900

Zusammenfassung

Eine kritische Sicherheitslücke in Gila CMS vor Version 2.0.0 ermöglicht es unauthentifizierten Angreifern, durch manipulierte Anfragen an den Admin-Endpunkt beliebigen Schadcode auszuführen. Die Schwachstelle basiert auf einer Schwachstelle in der shell_exec()-Funktion und stellt ein ernsthaftes Risiko für betroffene Installationen dar.

Gila Cms - Gila Cms - CRITICAL - CVE-2021-47900. A remote code execution vulnerability exists in Gila CMS versions prior to 2.0.0, enabling unauthenticated attackers to execute arbitrary system commands by injecting PHP code into the User-Agent HTTP header. This exploitation is facilitated through crafted requests directed at the admin endpoint, utilizing the shell_exec() function, posing serious security risks for affected installations. BADGES: 👾 EXPLOITED | 🟡 PoC | SecurityVulnerability.io
Quelle: securityvulnerability.io