Flextype v1.0.0-alpha.3 Entry ... ノート

Flextype v1.0.0-alpha.3 Entry Copyにおけるパス・トラバーサルにより、任意のディレクトリコピーとファイル開示が可能

Ron E 投稿 (2023年9月3日) 説明Flextype CMS v1.0.0-alpha.3 には、Entries copy 機能にパス・トラバーサル脆弱性が含まれています。認証されたリモート攻撃者は、/api/v1/entries/copy に送信されるソース ID および宛先 new_id パラメータの両方に、ディレクトリ・トラバーサル・シーケンスを供給できます。Flextype は、十分な検証を行わずに、供給されたエントリ識別子を設定されたエントリ・ディレクトリに直接連結することで、エントリ・ディレクトリ・パスを構築します。