Flextype v1.0.0-alpha.3 Stored Expression InjectionによりPHPリモートコード実行が可能に
Ron E 投稿 Sep 03 説明Flextype CMS v1.0.0-alpha.3 には、グローバルに処理されるエントリー式、式に公開される変更可能なレジストリオブジェクト、および PHP の entry ディレクティブ間の相互作用によって引き起こされる保存型コード実行の脆弱性が含まれています。攻撃者が制御できるエントリーフィールドは、エントリー取得中に自動的に式として処理されます。式環境は、アプリケーションの変更可能な registry() オブジェクトを公開し、式が...