一、 漏洞 CVE-2023-6723 基础信息
漏洞标题
在Repox中无限制上传具有危险类型文件
来源:AIGC 神龙大模型
漏洞描述信息
在 Repbox 中发现了一个未受限制的文件上传漏洞,该漏洞允许攻击者通过传输文件上传功能上传恶意文件,由于缺少适当的文件类型验证控制,导致整个系统被攻击。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
危险类型文件的不加限制上传
来源:AIGC 神龙大模型
漏洞标题
Unrestricted Upload of File with Dangerous Type in Repox
来源:美国国家漏洞数据库 NVD
漏洞描述信息
An unrestricted file upload vulnerability has been identified in Repbox, which allows an attacker to upload malicious files via the transforamationfileupload function, due to the lack of proper file type validation controls, resulting in a full system compromise.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
来源:美国国家漏洞数据库 NVD
漏洞类别
危险类型文件的不加限制上传
来源:美国国家漏洞数据库 NVD
漏洞标题
Repox 代码问题漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Repox是Repox公司的一个管理数据空间的框架。 Repox 2.3.7及之前版本存在代码问题漏洞,该漏洞源于存在任意文件上传漏洞。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
代码问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2023-6723 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2023-6723 的情报信息