CVE-2023-53871CVE-2023-53871是Soosyze CMS 2.0.0版本中的一个严重安全漏洞,属于任意文件上传类型。该漏洞源于Soosyze框架在文件上传处理逻辑中存在缺陷,未能正确验证和限制上传文件的类型。攻击者可以利用此漏洞上传包含恶意PHP代码的HTML文件,进而在服务器上执行任意PHP脚本,实现远程代码执行(RCE)。由于该漏洞无需认证即可利用,且CVSS评分高达9.8,属于紧急高危漏洞。攻击者通过上传恶意文件,可以获取服务器敏感信息,包括配置文件路径、数据库凭证等,并最终完全控制受影响的服务器。该漏洞影响使用Soosyze 2.0.0版本的所有部署实例,建议立即采取修复措施。
该漏洞存在于Soosyze CMS 2.0.0的文件上传模块中。攻击者可以上传扩展名为.html的文件,但文件中可以嵌入PHP代码。漏洞的根本原因在于应用程序对上传文件的MIME类型和内容验证不充分,仅依赖客户端或文件名扩展名进行判断,而未对文件内容进行安全检查。当恶意HTML文件被上传后,如果服务器配置允许.html文件被PHP解析(通过.htaccess配置或服务器配置),则嵌入的PHP代码将被执行。攻击者通常会上传包含<?php system($_GET['cmd']); ?>等恶意代码的文件,然后通过访问上传的文件并传入参数来执行系统命令。成功的利用可使攻击者获得服务器shell访问权限,执行任意操作系统命令,读取敏感配置文件,甚至横向移动到其他系统。