## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-GODYLOCKZ-CVE-2023-40028
# CVE-2023-40028: Ghost CMS произвольное чтение файлов
## Описание
Этот Proof-of-Concept (POC) может быть использован для эксплуатации уязвимости CVE-2023-40028 с целью получения доступа к чтению файлов в Ghost CMS.
Ghost — это система управления контентом (CMS) с открытым исходным кодом. Версии до 5.59.1 подвержены уязвимости, которая позволяет аутентифицированным пользователям загружать файлы, являющиеся символическими ссылками. Это можно использовать для произвольного чтения любого файла в операционной системе хоста. Администраторы сайта могут проверить наличие эксплуатации этой проблемы, ища неизвестные символические ссылки в папке `content/` Ghost. Версия 5.59.1 содержит исправление этой проблемы. Всем пользователям рекомендуется обновиться. Известных обходных путей для этой уязвимости нет.
Серьезность: 6.5 MEDIUM Вектор: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Некоторые небинарные текстовые файлы, которые могут представлять интерес:
* `/etc/hosts` — локальное разрешение DNS в Linux
* `/etc/passwd` — учетные записи пользователей Linux
* `/etc/group` — группы пользователей Linux
* `/var/lib/ghost/config.local.json` — локальная конфигурация Ghost CMS