CVE-2025-34102

Оценки

EPSS

0.600средний60.0%
0%20%40%60%80%100%

Процентиль: 60.0%

CVSS

9.3критический4.0
0246810

Оценка CVSS: 9.3/10

Все оценки CVSS

CVSS 4.0
9.3

Вектор: CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X

Описание

В CryptoLog (версия PHP, поддержка которой была прекращена в 2009 году) существует уязвимость, позволяющая выполнить произвольный код на удаленном сервере, за счет последовательной эксплуатации уязвимостей SQL-инъекции и инъекции команд. Неаутентифицированный злоумышленник может получить доступ к оболочке от имени пользователя веб-сервера, сначала эксплуатируя уязвимость SQL-инъекции в login.php для обхода аутентификации, а затем используя инъекцию команд в logshares_ajax.php для выполнения произвольных команд операционной системы [1].

Обход аутентификации осуществляется путем отправки сформированного SQL-запроса через параметр user в POST-запросе. После успешной аутентификации злоумышленник может использовать параметр lsid в POST-запросе к logshares_ajax.php для внедрения и выполнения команды с использованием синтаксиса $(…), что приводит к выполнению кода в контексте веб-сервера.

Этот вектор эксплуатации не существует в версии CryptoLog для ASP.NET, выпущенной с 2009 года.

Источники:
- [1] https://pentest.blog/advisory-cryptolog-unauthenticated-remote-code-execution/
- [2] https://raw.githubusercontent.com/rapid7/metasploit-framework/master/modules/exploits/linux/http/crypttech_cryptolog_login_exec.rb
- [3] https://vulncheck/advisories/cryptolog-unauthenticated-rce
- [4] https://www.exploit-db.com/exploits/41980

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

CWE

CWE-20