# ContentKeeper Web Appliance 远程代码执行漏洞
## 概述
ContentKeeper Web Appliance(现由 Impero Software 维护)在 125.10 之前的版本中存在远程命令执行漏洞。
## 影响版本
所有版本低于 125.10 的 ContentKeeper Web Appliance。
## 细节
漏洞源于系统在处理文件上传时对 mimencode CGI 工具的不安全使用。攻击者可利用该问题上传并执行任意脚本,且无需身份认证。
此外,攻击者可通过 benetool 二进制文件中不安全的 PATH 使用方式,选择性地进行权限提升,从而获得系统 root 权限。
## 影响
- **任意代码执行**:攻击者可作为 Apache 用户执行任意脚本。
- **权限提升**:若成功利用 benetool 的 PATH 漏洞,可获得 root 权限。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: ContentKeeper Web Appliance < 125.10 RCE via mimencode | Advisories | VulnCheck -- 🔗来源链接
标签: third-party-advisory
神龙速读暂无评论