CVE-2021-47900: Kritische RCE-Lücke in Gila CMS
⚠️ CVE-Referenzen:
CVE-2021-47900
Zusammenfassung
Eine kritische Sicherheitslücke in Gila CMS vor Version 2.0.0 ermöglicht es unauthentifizierten Angreifern, durch manipulierte Anfragen an den Admin-Endpunkt beliebigen Schadcode auszuführen. Die Schwachstelle basiert auf einer Schwachstelle in der shell_exec()-Funktion und stellt ein ernsthaftes Risiko für betroffene Installationen dar.
Gila Cms - Gila Cms - CRITICAL - CVE-2021-47900.
A remote code execution vulnerability exists in Gila CMS versions prior to 2.0.0, enabling unauthenticated attackers to execute arbitrary system commands by injecting PHP code into the User-Agent HTTP header. This exploitation is facilitated through crafted requests directed at the admin endpoint, utilizing the shell_exec() function, posing serious security risks for affected installations.
BADGES: 👾 EXPLOITED | 🟡 PoC | SecurityVulnerability.io
Quelle: securityvulnerability.io