Plataforma
php
Componente
extplorer
Corregido en
2.1.15
La vulnerabilidad CVE-2023-54335 es una falla de ejecución remota de código (RCE) presente en eXtplorer, un sistema de gestión de archivos web. Esta falla permite a atacantes eludir el mecanismo de autenticación, logrando acceso sin necesidad de credenciales. Las versiones afectadas son desde 0.0.0 hasta la 2.1.14. Se recomienda actualizar a la versión 2.1.15 para solucionar esta vulnerabilidad.
La explotación exitosa de CVE-2023-54335 permite a un atacante obtener control total sobre el servidor donde se ejecuta eXtplorer. Al eludir la autenticación, el atacante puede subir archivos PHP maliciosos y, posteriormente, ejecutarlos, comprometiendo la confidencialidad, integridad y disponibilidad de los datos almacenados en el sistema. Esto podría incluir el acceso a información sensible, la modificación de archivos críticos o incluso la instalación de puertas traseras para acceso futuro. La severidad crítica de esta vulnerabilidad se debe a la facilidad de explotación y el alto impacto potencial, similar a otras vulnerabilidades de RCE en sistemas de gestión de archivos.
CVE-2023-54335 ha sido publicado públicamente el 2026-01-13. No se ha añadido a la lista KEV de CISA, pero la alta puntuación CVSS indica una alta probabilidad de explotación. Se espera que aparezcan pruebas de concepto (PoCs) públicas en breve, lo que aumentará el riesgo de explotación. Se recomienda monitorear las fuentes de inteligencia de amenazas para detectar cualquier actividad relacionada con esta vulnerabilidad.
Organizations and individuals using eXtplorer for file management, particularly those hosting the application on shared hosting environments or with limited security controls, are at significant risk. Legacy eXtplorer installations that have not been regularly updated are especially vulnerable. Any system where eXtplorer is used to store sensitive data, such as user credentials or financial information, is a high-priority target.
• php: Examine eXtplorer configuration files for unusual permissions or modifications.
find /var/www/html/extplorer -type f -perm +011 -print• php: Monitor web server access logs for suspicious login attempts or file uploads. Look for requests bypassing authentication.
grep -i 'login.php' /var/log/apache2/access.log | grep -v '200 OK'• generic web: Check for newly uploaded PHP files in the eXtplorer directory with unusual names or content.
find /var/www/html/extplorer -name '*.php' -printdisclosure
Estado del Exploit
EPSS
0.43% (62% percentil)
CISA SSVC
Vector CVSS
La mitigación principal para CVE-2023-54335 es actualizar eXtplorer a la versión 2.1.15 o superior, que incluye la corrección para esta vulnerabilidad. Si la actualización no es inmediatamente posible, se recomienda implementar medidas de seguridad adicionales, como restringir el acceso al sistema de gestión de archivos a través de un firewall, deshabilitar la ejecución de PHP en el directorio de subida de archivos y monitorear los logs del servidor en busca de actividad sospechosa. Implementar reglas en un Web Application Firewall (WAF) para bloquear solicitudes con patrones de manipulación de la autenticación también puede ayudar. Después de la actualización, confirme la mitigación revisando los logs de acceso y asegurándose de que los intentos de bypass de autenticación son bloqueados.
Actualice eXtplorer a la versión 2.1.15 o superior para corregir la vulnerabilidad de bypass de autenticación y ejecución remota de código. Asegúrese de limpiar cualquier archivo malicioso que pueda haber sido subido antes de la actualización. Revise los registros del servidor para detectar cualquier actividad sospechosa.
Análisis de vulnerabilidades y alertas críticas directamente en tu correo.
CVE-2023-54335 is a critical RCE vulnerability in eXtplorer, allowing attackers to bypass authentication and execute commands on the server.
You are affected if you are using eXtplorer versions 0.0.0 through 2.1.14. Upgrade to 2.1.15 to mitigate the risk.
Upgrade eXtplorer to version 2.1.15. As a temporary workaround, restrict file upload permissions and implement a WAF.
While no widespread exploitation has been confirmed, the vulnerability's ease of exploitation suggests a medium probability of exploitation.
Refer to the eXtplorer project's website or security mailing list for the official advisory regarding CVE-2023-54335.
Sube tu archivo de dependencias y detecta esta y otras CVEs al instante.