Flextype v1.0.0-alpha.3 CMS re... ノート

Flextype v1.0.0-alpha.3 CMS registerShortcodes() 脆弱性:攻撃者が制御するファイルインクルージョンによるリモートコード実行

Ron E 投稿、9月3日 説明Flextype CMSには、Entries APIとShortcodes::registerShortcodes()の間のやり取りにリモートコード実行の脆弱性が含まれています。 /api/v1/entriesエンドポイントは、攻撃者が制御できるエントリ識別子を受け入れます。この識別子にはパス・トラバーサル・シーケンスが含まれる可能性があり、意図されたエントリ・ディレクトリの外にPHPコードを含むコンテンツを書き込むことができます。/api/v1/queryエンドポイントは、その後、攻撃者が制御できるパスが...に到達することを許可します。