CVE-2023-53979

HIGH CVSS 4.0: 8,6 EPSS 0.13%
Обновлено 27 декабря 2025
Mybb
Параметр Значение
CVSS 8,6 (HIGH)
Тип уязвимости CWE-22 (Обход пути)
Поставщик Mybb
Публичный эксплойт Да

MyBB 1.8.32 содержит связанную уязвимость, которая позволяет аутентифицированным администраторам обходить ограничения на загрузку аватаров и выполнять произвольный код. Злоумышленники могут изменить настройки пути загрузки, загрузить вредоносный файл изображения, встроенный в PHP, и выполнить команды через интерфейс редактирования языковой конфигурации.

Показать оригинальное описание (EN)

MyBB 1.8.32 contains a chained vulnerability that allows authenticated administrators to bypass avatar upload restrictions and execute arbitrary code. Attackers can modify upload path settings, upload a malicious PHP-embedded image file, and execute commands through the language configuration editing interface.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Тип уязвимости (CWE)

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Mybb Mybb
cpe:2.3:a:mybb:mybb:1.8.32:*:*:*:*:*:*:*