CVE-2023-53971CVE-2023-53971是WebTareas 2.4版本中的一个高危安全漏洞,CVSS评分高达8.8。该漏洞属于文件上传安全缺陷,允许已认证的低权限用户通过聊天照片上传功能上传恶意PHP文件。攻击者利用此漏洞可以绕过服务器的文件类型检查,将包含任意代码的PHP文件上传至服务器指定目录(/files/Messages/),并通过访问生成的文件路径直接执行其中的恶意代码,从而实现远程代码执行(RCE)。成功利用此漏洞可导致服务器完全沦陷,攻击者可以执行任意系统命令、读取敏感数据、植入后门或进一步横向移动。由于该漏洞无需用户交互即可利用,且对机密性、完整性和可用性均造成高影响,因此被评定为高危漏洞。
该漏洞存在于WebTareas 2.4的消息聊天功能模块中的照片上传功能。系统在处理文件上传请求时,仅进行了简单的文件类型检查或完全未进行有效验证。攻击者只需获取一个低权限账户登录凭证,即可构造包含恶意PHP代码的文件(如<?php system($_GET['cmd']); ?>)作为聊天照片上传。系统在接收文件后,未对上传文件的扩展名和内容进行严格审查,直接将文件保存至/files/Messages/目录并保留.php扩展名。由于该目录的PHP脚本执行权限未被正确限制,攻击者可通过构造HTTP请求访问上传后的文件路径(如/files/Messages/[filename].php?cmd=whoami),即可在服务器端执行任意PHP代码或系统命令。整个利用过程无需任何用户交互,攻击者可在短时间内完成完整的入侵链路。