Flextype v1.0.0-alpha.3 Expres... ノート

Flextype v1.0.0-alpha.3 ExpressionsDirectiveにおけるStored Arbitrary Expression Injectionにより任意のファイル読み取りが可能

Ron E 投稿 Sep 03 説明Flextype CMS v1.0.0-alpha.3 には、Entries ExpressionsDirective における保存型任意の式インジェクション脆弱性が含まれています。エントリを作成または変更する十分な権限を持つ認証済みのリモート攻撃者は、エントリフィールド内に任意の式構文を永続化できます。影響を受けるフィールドが後で取得または処理されると、Flextype は保存された値を parsers()->expressions()->parse() に渡し、これにより...