CRITICAL🇬🇧 English

CVE-2017-1000197

October CMS – manipulacja ścieżką pliku w funkcji przenoszenia zasobów

CVSS 9.8v3.0pub. 2017-11-17upd. 2026-05-13

October CMS w buildzie 412 zawiera podatność umożliwiającą modyfikację ścieżki pliku podczas operacji przenoszenia zasobów (asset move). Może to prowadzić do tworzenia złośliwych plików w dowolnych lokalizacjach na serwerze.

Pokaż oryginał (EN)

October CMS build 412 is vulnerable to file path modification in asset move functionality resulting in creating creating malicious files on the server.

🤖 Analiza AI
Jak działa

Podatność wynika z braku odpowiedniej walidacji i sanityzacji ścieżki docelowej podczas operacji przenoszenia plików zasobów (asset move). Atakujący może spreparować żądanie zawierające zmodyfikowaną ścieżkę, co pozwala na zapisanie pliku poza dozwolonym katalogiem. W efekcie możliwe jest tworzenie plików w dowolnych lokalizacjach dostępnych dla procesu serwera WWW.

Skutki

Atakujący może tworzyć złośliwe pliki w dowolnych katalogach serwera, co w praktyce może prowadzić do wykonania kodu po stronie serwera (RCE), trwałego przejęcia kontroli nad aplikacją lub naruszenia integralności systemu plików.

Mitygacja

Należy zaktualizować October CMS do buildu 413 (v1.0.413) lub nowszego, w którym producent wprowadził odpowiednią walidację ścieżki docelowej. Szczegóły zmiany dostępne są w referencjach producenta na GitHub.

Kogo dotyczy

October CMS build 412 (v1.0.412)

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Octobercms October

    APP
    Octobercms
    ≤ 1.0.412
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2023-44382CRITICAL9.1PL ✓ten sam produkt

October CMS — ucieczka z piaskownicy Twig i wykonanie arbitralnego PHP

CVE-2021-3311CRITICAL9.8PL ✓ten sam produkt

October CMS: reaktywacja wygasłej sesji po ponownym logowaniu

CVE-2017-1000196CRITICAL9.8PL ✓ten sam produkt

October CMS — zdalne wykonanie kodu PHP w menedżerze plików

CVE-2017-1000194CRITICAL9.8PL ✓ten sam produkt

October CMS: modyfikacja konfiguracji Apache przez niebezpieczny upload pliku

CVE-2021-32648HIGH8.2⚠ KEVten sam produkt

octobercms in a CMS platform based on the Laravel PHP Framework. In affected versions of the october/system pa...