References https://github.com/eeeeeeeeee-code/POC/blob/main/wpoc/Calibre/Calibre%E8%BF%9C%E7%A8%8B%E4%BB%A3%E7%A0%81%E6%89%A7%E8%A1%8C%E6%BC%8F%E6%B4%9E(CVE-2024-6782).md https://www.tenable.com/cve/CVE-2024-6782 https://avd.aliyun.com/detail?id=AVD-2024-6782 https://www.ddpoc.com/DVB-2024-7831.html https://sploitus.com/exploit?id=8935DD9D-D078-5BED-8E5A-FE2BDD255212 https://vulnerability.circl.lu/vuln/CVE-2024-6782 https://cve.imfht.com/poc_detail/355170e59b40853f884b1b590bca89003488eda8 https://starlabs.sg/advisories/24/24-6782/ https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2024/CVE-2024-6782.yaml https://nvd.nist.gov/vuln/detail/CVE-2024-6782 https://www.cve.org/CVERecord?id=CVE-2024-6782
Related VulnerabilitiesPoCCVE-2024-6781: Calibre <= 7.14.0 Arbitrary File ReadPoCCVE-2024-6782: Calibre <= 7.14.0 Remote Code ExecutionPoCCVE-2024-7008: Calibre <= 7.15.0 - Reflected Cross-Site Scripting (XSS)Calibre <= 7.15.0 XSS漏洞(CVE-2024-7008)Calibre /cdb/cmd/list 代码执行漏洞(CVE-2024-6782)Calibre /cdb/cmd/export 文件读取漏洞(CVE-2024-6781)Calibre CVE-2024-7008反射型跨站脚本漏洞Calibre cmd list 远程代码执行漏洞Calibre cmd export 任意文件读取漏洞Calibre 低于 7.14.0 版本存在任意文件读取漏洞(CVE-2024-6781)Calibre /cdb/cmd/export 任意文件读取漏洞