← voltar
CVE-2023-54339

Webgrind 1.1 - Remote Command Execution (RCE) via dataFile Parameter

CVSS 9.3 CRITICALEPSS 1.5%CWE-78
Vexday Risk Score
48Atenção
Decisão SSVC (CISA)
Attend
PoC disponível → acompanhar de perto
CVSS 9.3EPSS 1.5%KEV nãoPoC públicaNuclei Metasploit Patch
Ciclo de vida
13 jan 2026Publicada no NVD
Recomendação: Planejar correção próxima — já existe PoC pública.
Webgrind 1.1 contains a remote command execution vulnerability that allows unauthenticated attackers to inject OS commands via the dataFile parameter in index.php. Attackers can execute arbitrary system commands by manipulating the dataFile parameter, such as using payload '0%27%26calc.exe%26%27' to execute commands on the target system.
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Produtos afetados
jokkedk · Webgrind
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.