Flextype v1.0.0-alpha.3 CMS registerShortcodes() 원격 코드 실행 (공격자가 제어하는 파일 포함)
Ron E가 9월 3일에 게시함설명Flextype CMS는 Entries API와 Shortcodes::registerShortcodes() 간의 상호작용에서 원격 코드 실행 취약점을 포함합니다. /api/v1/entries 엔드포인트는 공격자가 제어할 수 있는 항목 식별자를 허용하며, 이 식별자는 경로 탐색 시퀀스를 포함할 수 있어 의도된 항목 디렉터리 외부로 PHP 코드를 포함하는 콘텐츠를 작성할 수 있습니다./api/v1/query 엔드포인트는 이후 공격자가 제어하는 경로가 ...에 도달하도록 허용합니다.