Flextype v1.0.0-alpha.3 CMS registerShortcodes() 远程代码执行漏洞:通过攻击者控制的文件包含实现
发布者:Ron E,发布日期:9 月 3 日
描述 Flextype CMS 在 Entries API 与 Shortcodes::registerShortcodes() 的交互中存在远程代码执行漏洞。/api/v1/entries 端点接受攻击者控制的条目标识符,该标识符可包含路径遍历序列,从而允许将包含 PHP 代码的内容写入到预期的条目目录之外。 /api/v1/query 端点随后允许攻击者控制的路径访问...