Flextype v1.0.0-alpha.3 Entry Copy에서의 경로 탐색(Path Traversal)으로 인한 임의 디렉토리 복사 및 파일 노출
Ron E 님이 2023년 9월 3일에 게시함설명Flextype CMS v1.0.0-alpha.3에는 Entries 복사 기능에 경로 탐색 취약점이 포함되어 있습니다. 인증된 원격 공격자는 /api/v1/entries/copy에 제출된 소스 id 및 대상 new_id 매개변수 모두에 디렉토리 탐색 시퀀스를 제공할 수 있습니다.Flextype는 충분히... 구성된 entries 디렉토리에 제공된 entry 식별자를 직접 연결하여 entry 디렉토리 경로를 구성합니다.