Flextype v1.0.0-alpha.3 Stored... 노트

Flextype v1.0.0-alpha.3 Stored Expression Injection Enables PHP Remote Code Execution

Ron E 님이 2023년 9월 3일에 게시함설명Flextype CMS v1.0.0-alpha.3에는 전역적으로 처리되는 엔트리 표현식, 표현식에 노출된 변경 가능한 레지스트리 객체, 그리고 PHP 엔트리 지시어 간의 상호 작용으로 인해 발생하는 저장된 코드 실행 취약점이 포함되어 있습니다.공격자가 제어하는 엔트리 필드는 엔트리 검색 중에 자동으로 표현식으로 처리됩니다. 표현식 환경은 애플리케이션의 변경 가능한 레지스트리() 객체를 노출하여 표현식이...