October CMS w buildzie 412 zawiera podatność umożliwiającą modyfikację ścieżki pliku podczas operacji przenoszenia zasobów (asset move). Może to prowadzić do tworzenia złośliwych plików w dowolnych lokalizacjach na serwerze.
▸ Pokaż oryginał (EN)
October CMS build 412 is vulnerable to file path modification in asset move functionality resulting in creating creating malicious files on the server.
Podatność wynika z braku odpowiedniej walidacji i sanityzacji ścieżki docelowej podczas operacji przenoszenia plików zasobów (asset move). Atakujący może spreparować żądanie zawierające zmodyfikowaną ścieżkę, co pozwala na zapisanie pliku poza dozwolonym katalogiem. W efekcie możliwe jest tworzenie plików w dowolnych lokalizacjach dostępnych dla procesu serwera WWW.
Atakujący może tworzyć złośliwe pliki w dowolnych katalogach serwera, co w praktyce może prowadzić do wykonania kodu po stronie serwera (RCE), trwałego przejęcia kontroli nad aplikacją lub naruszenia integralności systemu plików.
Należy zaktualizować October CMS do buildu 413 (v1.0.413) lub nowszego, w którym producent wprowadził odpowiednią walidację ścieżki docelowej. Szczegóły zmiany dostępne są w referencjach producenta na GitHub.
October CMS build 412 (v1.0.412)
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HOctobercms October
APPOctobercms≤ 1.0.412
Powiązane podatności
October CMS — ucieczka z piaskownicy Twig i wykonanie arbitralnego PHP
October CMS: reaktywacja wygasłej sesji po ponownym logowaniu
October CMS — zdalne wykonanie kodu PHP w menedżerze plików
October CMS: modyfikacja konfiguracji Apache przez niebezpieczny upload pliku
octobercms in a CMS platform based on the Laravel PHP Framework. In affected versions of the october/system pa...