SecLists.Org | Full Disclosure 日本語 フォロー Flextype v1.0.0-alpha.3 Entry Copyにおけるパス・トラバーサルにより、任意のディレクトリコピーとファイル開示が可能 Ron E 投稿 (2023年9月3日) 説明Flextype CMS v1.0.0-alpha.3 には、Entries copy 機能にパス・トラバーサル脆弱性が含まれています。認証されたリモート攻撃者は、/api/v1/entries/copy に送信されるソース ID および宛先 new_id パラメータの両方に、ディレクトリ・トラバーサル・シーケンスを供給できます。Flextype は、十分な検証を行わずに、供給されたエントリ識別子を設定されたエントリ・ディレクトリに直接連結することで、エントリ・ディレクトリ・パスを構築します。 Flextype v1.0.0-alpha.3 Path Traversal in Entry Copy Allows Arbitrary Directory Copy and File Disclosure seclists.org SecLists.Org | Full Disclosure 日本語 RSS thenote.app
/api/v1/entries/copyに送信されるソース ID および宛先 new_id パラメータの両方に、ディレクトリ・トラバーサル・シーケンスを供給できます。Flextype は、十分な検証を行わずに、供給されたエントリ識別子を設定されたエントリ・ディレクトリに直接連結することで、エントリ・ディレクトリ・パスを構築します。