Ad

CVE-2026-53599

HIGH CVSS 3.1: 7,5
Обновлено 1 августа 2026
PHP
Параметр Значение
CVSS 7,5 (HIGH)
Устранено в версии 5.21.1
Тип уязвимости CWE-434 (Неограниченная загрузка файлов)
Поставщик PHP
Публичный эксплойт Нет

REDAXO — это система управления контентом на основе PHP. Начиная с версий 5.18.2 и до 5.21.1, rex_mediapool::isAllowedExtension в redaxo/src/addons/mediapool/lib/mediapool.php позволяет аутентифицированному серверному пользователю с разрешением media[upload] загружать многоязычный JPEG/PHP с именем shell.php.any.jpg, который веб-серверы с обработчиками PHP с несколькими расширениями могут выполнять как пользователь веб-сервера. Эта проблема исправлена ​​в версии 5.21.1.

Показать оригинальное описание (EN)

REDAXO is a PHP-based content management system. From 5.18.2 until 5.21.1, rex_mediapool::isAllowedExtension in redaxo/src/addons/mediapool/lib/mediapool.php lets an authenticated backend user with media[upload] permission upload a JPEG/PHP polyglot named shell.php.any.jpg, which web servers with multi-extension PHP handlers can execute as the web-server user. This issue is fixed in version 5.21.1.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1