VU#614868: Платформа электронной коммерции Opencart содержит уязвимость обхода каталога
В OpenCart версии 4.2.0.0 обнаружена уязвимость обхода каталогов в установщике расширений. Эта уязвимость позволяет злоумышленникам размещать файлы в любом месте сервера, используя особенности извлечения zip-архивов. Установщик извлекает загруженные .zip-файлы без проверки путей, полученных из имен файлов в архиве. Злоумышленники могут создавать вредоносные расширения, используя последовательности типа ../ для выхода за пределы предполагаемого каталога. Это может позволить им записывать файлы, включая PHP-шелл, в корневой каталог веб-сервера. Если администратор установит такое расширение, это может привести к удаленному выполнению кода с привилегиями сервера OpenCart. Создание веб-шелла также позволяет выполнять команды на уровне системы. Уязвимость подтверждена в версии 4.2.0.0, и другие версии 4.x также могут быть уязвимы. Исправление в настоящее время недоступно, поскольку связаться с OpenCart для координации не удалось. Пользователям рекомендуется обновиться до последней версии и избегать установки расширений из ненадежных источников, а также настраивать OpenCart с минимально необходимыми привилегиями.