Flextype v1.0.0-alpha.3 CMS registerShortcodes() 脆弱性:攻撃者が制御するファイルインクルージョンによるリモートコード実行
Ron E 投稿、9月3日
説明Flextype CMSには、Entries APIとShortcodes::registerShortcodes()の間のやり取りにリモートコード実行の脆弱性が含まれています。
/api/v1/entriesエンドポイントは、攻撃者が制御できるエントリ識別子を受け入れます。この識別子にはパス・トラバーサル・シーケンスが含まれる可能性があり、意図されたエントリ・ディレクトリの外にPHPコードを含むコンテンツを書き込むことができます。/api/v1/queryエンドポイントは、その後、攻撃者が制御できるパスが...に到達することを許可します。