Flextype v1.0.0-alpha.3 Обход ... Заметка

Flextype v1.0.0-alpha.3 Обход пути при копировании записи позволяет произвольно копировать каталоги и раскрывать файлы

Размещено Роном Е 3 сентябряОписаниеFlextype CMS v1.0.0-alpha.3 содержит уязвимость обхода каталогов в функции копирования записей. Аутентифицированный удаленный злоумышленник может передать последовательности обхода каталогов как в параметре source id, так и в параметре destination new_id, отправляемые на /api/v1/entries/copy.Flextype конструирует пути к каталогам записей путем прямого объединения предоставленного идентификатора записи с настроенным каталогом записей без достаточной...