CVE-2023-30258
100Vexday Risk Score
Corrige ahora. Ella explotación observada por VulnCheck y tiene exploit funcional público.
ssvc Actcvss 9.8epss 94%
de la publicación al arma218 días
Publicada en NVD23 jun
1ª PoC+218d
metasploit+3d
VulnCheck+210d
probabilidad de explotación
94%top 1% de las CVE
explotación observada
síVulnCheck
22 exploit(s) público(s)
Command Injection vulnerability in MagnusSolution magnusbilling 6.x and 7.x allows remote attackers to run arbitrary commands via unauthenticated HTTP request.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Productos afectados
n/a · n/aPoCs públicas encontradas — 22
exploitdbwww.exploit-db.com/exploits/52170no verificadogithubgithub.com/AdityaBhatt3010/TryHackMe-Room-Walkthrough-Billing★ 14githubgithub.com/AdityaBhatt3010/Room-Walkthrough-Billing★ 14githubgithub.com/tinashelorenzi/CVE-2023-30258-magnus-billing-v7-exploit★ 7githubgithub.com/Chocapikk/CVE-2023-30258★ 2githubgithub.com/n00o00b/CVE-2023-30258-RCE-POC★ 1githubgithub.com/estebanzarate/CVE-2023-30258-Magnus-Billing-v7-Command-Injection-PoC★ 1githubgithub.com/kayl22/magnus_billing_7.3.0_RCE_CVE-2023-30258★ 0githubgithub.com/sk00l/CVE-2023-30258★ 0githubgithub.com/gy741/CVE-2023-30258-setup★ 0githubgithub.com/abdullohqurbon0v/CVE-2023-30258-Exploit-For-Magnus-Billing-System★ 0githubgithub.com/CankunWang/Tryhackme_Billing★ 0githubgithub.com/cyb3rk0ala/THM-MagnusBilling-CVE-2023-30258-Exploit★ 0vulncheckvulncheck.com/xdb/387a404f6b4ano verificadovulncheckvulncheck.com/xdb/859d0937981dno verificadovulncheckvulncheck.com/xdb/45142b3e7655no verificadocve_referencepacketstormsecurity.com/files/175672/MagnusBilling-Remote-Command-Execution.htmlno verificadovulncheckvulncheck.com/xdb/d4c8543a8e02no verificadovulncheckvulncheck.com/xdb/31d81384d66cno verificadovulncheckvulncheck.com/xdb/c7f05131fe73no verificadovulncheckvulncheck.com/xdb/aa91fb6fcd62no verificadovulncheckvulncheck.com/xdb/a9c354b76760no verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.
Referencias
http://packetstormsecurity.com/files/175672/MagnusBilling-Remote-Command-Execution.htmlhttps://eldstal.se/advisories/230327-magnusbilling.htmlhttps://github.com/magnussolution/magnusbilling7/commit/ccff9f6370f530cc41ef7de2e31d7590a0fdb8c3https://github.com/MarkLee131/awesome-web-pocs/blob/main/CVE-2023-30258.md