CRITICAL🇬🇧 English

CVE-2022-27952

PayloadCMS: RCE poprzez nieograniczony upload pliku SVG

CVSS 9.8v3.1pub. 2022-04-12upd. 2024-11-21

PayloadCMS v0.15.0 zawiera podatność pozwalającą na upload dowolnego pliku w module obsługi plików. Atakujący może przesłać spreparowany plik SVG i w konsekwencji wykonać dowolny kod na serwerze (RCE).

Pokaż oryginał (EN)

An arbitrary file upload vulnerability in the file upload module of PayloadCMS v0.15.0 allows attackers to execute arbitrary code via a crafted SVG file.

🤖 Analiza AI
Jak działa

Moduł uploadu plików w PayloadCMS v0.15.0 nie weryfikuje prawidłowo typów przesyłanych plików, co odpowiada klasyfikacji CWE-434 (Unrestricted Upload of File with Dangerous Type). Atakujący przesyła spreparowany plik SVG, który może zawierać osadzony złośliwy kod wykonywalny. Po umieszczeniu pliku na serwerze możliwe jest wywołanie jego wykonania, co prowadzi do przejęcia kontroli nad środowiskiem aplikacji.

Skutki

Atakujący uzyskuje możliwość zdalnego wykonania dowolnego kodu na serwerze (RCE), co może skutkować pełnym przejęciem systemu, ujawnieniem poufnych danych lub ich modyfikacją.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się aktualizację PayloadCMS do wersji wyższej niż 0.15.0 oraz weryfikację konfiguracji modułu uploadu plików pod kątem restrykcji typów akceptowanych plików.

Kogo dotyczy

PayloadCMS w wersji 0.15.0

Uwagi

Dostępne jest publiczne nagranie demonstracyjne podatności na platformie YouTube (link w referencjach), co może ułatwić potencjalnym atakującym jej odtworzenie.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Payloadcms Payload

    APP
    Payloadcms
    0.15.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCE
CWE
Referencje

Powiązane podatności

CVE-2026-34751CRITICAL9.1PL ✓ten sam produkt

Payload CMS: ominięcie uwierzytelnienia przez podatny przepływ resetowania hasła

CVE-2026-25544CRITICAL9.8PL ✓ten sam produkt

SQL Injection w Payload CMS — przejęcie konta bez uwierzytelnienia

CVE-2026-34747HIGH8.5ten sam produkt

Payload is a free and open source headless content management system. Prior to version 3.79.1, certain request...

CVE-2026-34746HIGH7.7ten sam produkt

Payload is a free and open source headless content management system. Prior to version 3.79.1, an authenticate...

CVE-2026-34748HIGH8.7ten sam produkt

Payload is a free and open source headless content management system. Prior to version 3.78.0 in @payloadcms/n...