Flextype v1.0.0-alpha.3 Stored... 노트

Flextype v1.0.0-alpha.3 Stored Arbitrary Expression Injection in ExpressionsDirective Allows Arbitrary File Read

Ron E 님이 2023년 9월 3일에 게시함설명Flextype CMS v1.0.0-alpha.3에는 Entries ExpressionsDirective 내에 저장된 임의 표현식 주입 취약점이 포함되어 있습니다. 엔트리를 생성하거나 수정할 수 있는 충분한 권한을 가진 인증된 원격 공격자는 엔트리 필드 내에 임의 표현식 구문을 유지할 수 있습니다. 영향을 받는 필드가 나중에 검색되거나 처리될 때, Flextype는 저장된 값을 parsers()->expressions()->parse()로 전달하여...