🪟 Windows TippsModify Windows Support Phone Number with PowerShell(03.09.2026 um 00:00 Uhr)
🔧 AI Nachrichten Podcast: ChatGPT schwatzt Nutzern in Deutschland jetzt Werbung auf(28.08.2026 um 08:46 Uhr)
🪟 Windows TippsMicrosoft bringt Emoji 17.0 auf Windows 11(31.08.2026 um 08:16 Uhr)
🪟 Windows TippsModify Windows Support Phone Number with PowerShell(03.09.2026 um 00:00 Uhr)
🔧 AI Nachrichten Podcast: ChatGPT schwatzt Nutzern in Deutschland jetzt Werbung auf(28.08.2026 um 08:46 Uhr)
🪟 Windows TippsMicrosoft bringt Emoji 17.0 auf Windows 11(31.08.2026 um 08:16 Uhr)

🕵️ Sicherheitslücken 🕛 vor 1 Jahr 2 Min Lesezeit CVE-2009-2333
0

CVE-2009-2333 | Cms.tut.su CMS Chainuk up to 1.2 admin/admin_menu.php id=../menu.csv path traversal (EDB-9069 / OSVDB-55666)

Cyber Threat & Vulnerability Dossier CVSS 7.5 HIGH (Heuristik) EPSS 20%
ANGRIPPSVEKTOR
🌐 Netzwerk (Remote)
AUTHENTIFIZIERUNG
🔑 Geringe Nutzerrechte nötig
SCHADENSPROFIL
RCE / Vollzugriff / Full Compromise
CWE-KLASSIFIZIERUNG
CWE-94: Code Injection
Handlungsempfehlung: Sicherheits-Update des Herstellers zeitnah einspielen und Netzwerksegmentierung prüfen.
Im CVE-Radar öffnen
↗ Quelle (vuldb.com)
🔬 IoC Intelligence (1 Indikatoren erkannt)
CVE-2009-2333
🗣️ Stimme:
.

CVE-2009-2333 ist eine Sicherheitslücke im CMS Chainuk, die es Angreifern ermöglicht, über einen Path-Traversal-Angriff Verwaltungszugriff auf das System zu erlangen. Der Angriff nutzt eine Schwachstelle in der Verarbeitung von Benutereingaben aus und ermöglicht es Angreifern, den Pfad von Dateien im Dateisystem des Servers zu überlisten.

Das CMS Chainuk ist ein Open-Source-Content-Management-System (CMS), das von vielen Websites verwendet wird. Es bietet eine einfache Möglichkeit, Inhalte zu verwalten und zu präsentieren. Leider enthält es jedoch auch eine Schwachstelle, die es Angreifern ermöglicht, unbefugt auf das System zuzugreifen.

Die Sicherheitslücke CVE-2009-2333 betrifft specifically die Verarbeitung von Benutereingaben im Zusammenhang mit dem admin_menu.php-Skript. Normalerweise wird dieser Skript verwendet, um administrative Menüs anzuzeigen und zu verwalten. Angreifer können jedoch den Pfad von Dateien im Dateisystem des Servers überlisten, indem sie eine spezielle URL aufrufen.

Die URL, die zum Ausnutzen der Schwachstelle verwendet wird, sieht wie folgt aus:
```makefile
http:///admin/admin_menu.php?id=..%2Fmenu.csv
```
Dabei gibt "" den Namen oder die IP-Adresse des Zielservers an. Der Parameter "id" enthält den Pfad von "..%2Fmenu.csv", der Angreifern ermöglicht, auf Dateien im Dateisystem des Servers zuzugreifen.

Um diese Schwachstelle auszunutzen, müssen Angreifer zunächst eine gültige Benuterkennung für das CMS Chainuk-System besitzen. Sie können dann den obigen Link verwenden, um auf administrative Menüs und andere sensible Informationen innerhalb des Systems zuzugreifen.

Es ist wichtig zu beachten, dass die Schwachstelle CVE-2009-2333 bereits seit 2009 bekannt ist und seitdem mehrere Updates für das CMS Chainuk-System veröffentlicht wurden, die diese Schwachstelle beheben. Es wird daher dringend empfohlen, alle betroffenen Systeme auf die neueste Version des CMS Chainuk-Updates zu aktualisieren, um zukünftige Angriffe dieser Art zu vermeiden.

Zusammenfassend ist CVE-2009-2333 eine Sicherheitslücke im CMS Chainuk-System, die es Angreifern ermöglicht, unbefugt auf das System zuzugreifen. Die Schwachstelle betrifft spezifisch die Verarbeitung von Benutereingaben im Zusammenhang mit dem admin_menu.php-Skript und kann ausgenutzt werden, indem eine spezielle URL aufgerufen wird. Es ist wichtig, alle betroffenen Systeme auf die neueste Version des CMS Chainuk-Updates zu aktualisieren, um zukünftige Angriffe dieser Art zu vermeiden.
Vollständiger Original-Bericht
Ausführliche Details, Code-Beispiele & Hersteller-Stellungnahme auf vuldb.com.
↗ Original-Artikel auf vuldb.com lesen
Wie bewertest du diesen Beitrag?
1 Klick Feedback
Teilen mit Netzwerk & Team:
Community Threat-Level Barometer
Live Votum

Wie stufst du das Risiko dieser Schwachstelle / Bedrohung für dein Unternehmen ein?

Noch keine Stimmen — schätze das Risiko als Erster ein.

Community-Analysen & Experten-Meinungen 0

Verfasse deine eigene Analyse, teile Workarounds oder diskutiere diesen Vorfall im Blog.
Noch keine Community-Analyse verfasst. Markiere einen Textabschnitt oder klicke oben auf Eigene Analyse verfassen“!
Community Pulse: Relevanz-Einschätzung
1 Klick Experten-Votum
🔴 Akute Relevanz 0%
🟡 In Evaluierung 0%
🟢 Keine Auswirkung 0%
Spannende Innovation 0%
Verwandte Story-Cluster & Quellen (Vektor-KI)
Port 8095 Engine
1 Quelle
Modify Windows Support Phone Number with PowerShell
1 Quelle
Die Zukunft des Einkaufens: Warum wir ein neues Kapitel aufschlagen (und wie du es mitschreiben kannst)
1 Quelle
ZDE Podcast 251: Wie sieht digitales Instore Marketing 2026 aus, Amit Chatterjee?
Ähnliche Beiträge
🔍 Verwandte News

Auch interessante Nachrichten CVE-2009-2333 | Cms.tut.su CMS Chainuk up to 1.2 admin/admin_menu.php id=../menu.csv path traversal (EDB-9069 / OSVDB-55666)

Thematisch verwandte Begriffe: CVE20092333, Cmstutsu, Chainuk, adminadminmenuphp · 6 Treffer

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...