Flextype v1.0.0-alpha.3 在 Expr... 笔记

Flextype v1.0.0-alpha.3 在 ExpressionsDirective 中存在存储任意表达式注入漏洞,可导致任意文件读取

发布于 Ron E,9 月 3 日 描述 Flextype CMS v1.0.0-alpha.3 在 Entries ExpressionsDirective 中存在存储型任意表达式注入漏洞。拥有创建或修改条目权限的已认证远程攻击者,可在条目字段中持久化任意表达式语法。当受影响的字段随后被检索或处理时,Flextype 会将存储的值传递给 parsers()->expressions()->parse(),从而导致……