漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
Kirby: Arbitrary Method Call via REST API search and collection query endpoints
Vulnerability Description
Kirby is an open-source content management system. Prior to 4.9.1 and 5.4.1, Kirby did not validate the model attributes that were used in its collection queries, allowing attackers to include arbitrary model methods in their queries. This includes methods with sensitive data such as password() (disclosing the password hash) or root() (disclosing the absolute filesystem path on the server) as well as methods that perform impactful actions such as loginPasswordless() (causing a privilege escalation to another user) or delete() (deleting all queried models in one go if the authenticated user has appropriate permissions). This issue has been fixed in versions 4.9.1 and 5.4.1.
CVSS Information
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Vulnerability Type
使用外部可控制的输入来选择类或代码(不安全的反射)
Vulnerability Title
Kirby 代码注入漏洞
Vulnerability Description
Kirby Kirby是Kirby个人开发者的一款服务器与网络设备产品。 Kirby 4.9.1之前版本和5.0.0至5.4.1之前版本存在代码注入漏洞,该漏洞源于未验证用于集合查询的模型属性,可能允许攻击者在查询中包含任意模型方法,包括暴露密码哈希、绝对路径等敏感数据的方法,以及导致权限提升或批量删除模型等操作的方法。
CVSS Information
N/A
Vulnerability Type
N/A