Flextype v1.0.0-alpha.3 CMS re... Заметка

Flextype v1.0.0-alpha.3 CMS registerShortcodes() удаленное выполнение кода через контролируемое злоумышленником включение файла

Опубликовано Роном Е 3 сентября. ОписаниеFlextype CMS содержит уязвимость удаленного выполнения кода во взаимодействии между Entries API и Shortcodes::registerShortcodes(). Конечная точка /api/v1/entries принимает контролируемый злоумышленником идентификатор записи, который может содержать последовательности обхода каталогов, позволяя записывать контент, содержащий PHP-код, за пределами предполагаемого каталога записей.Конечная точка /api/v1/query впоследствии позволяет контролируемому злоумышленником пути достичь...