Flextype v1.0.0-alpha.3 存储表达式注... 笔记

Flextype v1.0.0-alpha.3 存储表达式注入漏洞可导致 PHP 远程代码执行

发布于 Ron E,9 月 3 日 描述 Flextype CMS v1.0.0-alpha.3 存在一个存储型代码执行漏洞,该漏洞由全局处理的入口表达式、向表达式暴露的可变注册表对象以及 PHP 入口指令之间的交互所导致。 攻击者控制的入口字段在检索入口时会被自动作为表达式处理。表达式环境暴露了应用程序的可变 registry() 对象,允许表达式……