CVE-2026-35573

CRITICAL CVSS 3.1: 9,1 EPSS 0.34%
Обновлено 10 апреля 2026
Apache
Параметр Значение
CVSS 9,1 (CRITICAL)
Уязвимые версии до 6.5.3
Устранено в версии 6.5.3
Тип уязвимости CWE-22 (Обход пути), CWE-434 (Неограниченная загрузка файлов)
Поставщик Apache
Публичный эксплойт Нет

ChurchCRM — это система управления церковью с открытым исходным кодом. До версии 6.5.3 уязвимость обхода пути в функции восстановления резервной копии ChurchCRM позволяла прошедшим проверку подлинности администраторам загружать произвольные файлы и обеспечивать удаленное выполнение кода путем перезаписи файлов конфигурации Apache .htaccess. Уязвимость существует в src/ChurchCRM/Backup/RestoreJob.php.

Параметр $rawUploadedFile['name'] контролируется пользователем и позволяет загружать файлы с произвольными именами в /var/www/html/tmp_attach/ChurchCRMBackups/. Эта уязвимость исправлена ​​в версии 6.5.3.

Показать оригинальное описание (EN)

ChurchCRM is an open-source church management system. Prior to 6.5.3, a path traversal vulnerability in ChurchCRM's backup restore functionality allows authenticated administrators to upload arbitrary files and achieve remote code execution by overwriting Apache .htaccess configuration files. The vulnerability exists in src/ChurchCRM/Backup/RestoreJob.php. The $rawUploadedFile['name'] parameter is user-controlled and allows uploading files with arbitrary names to /var/www/html/tmp_attach/ChurchCRMBackups/. This vulnerability is fixed in 6.5.3.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Churchcrm Churchcrm
cpe:2.3:a:churchcrm:churchcrm:*:*:*:*:*:*:*:*
6.5.3