PayloadCMS v0.15.0 zawiera podatność pozwalającą na upload dowolnego pliku w module obsługi plików. Atakujący może przesłać spreparowany plik SVG i w konsekwencji wykonać dowolny kod na serwerze (RCE).
▸ Pokaż oryginał (EN)
An arbitrary file upload vulnerability in the file upload module of PayloadCMS v0.15.0 allows attackers to execute arbitrary code via a crafted SVG file.
Moduł uploadu plików w PayloadCMS v0.15.0 nie weryfikuje prawidłowo typów przesyłanych plików, co odpowiada klasyfikacji CWE-434 (Unrestricted Upload of File with Dangerous Type). Atakujący przesyła spreparowany plik SVG, który może zawierać osadzony złośliwy kod wykonywalny. Po umieszczeniu pliku na serwerze możliwe jest wywołanie jego wykonania, co prowadzi do przejęcia kontroli nad środowiskiem aplikacji.
Atakujący uzyskuje możliwość zdalnego wykonania dowolnego kodu na serwerze (RCE), co może skutkować pełnym przejęciem systemu, ujawnieniem poufnych danych lub ich modyfikacją.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się aktualizację PayloadCMS do wersji wyższej niż 0.15.0 oraz weryfikację konfiguracji modułu uploadu plików pod kątem restrykcji typów akceptowanych plików.
PayloadCMS w wersji 0.15.0
Dostępne jest publiczne nagranie demonstracyjne podatności na platformie YouTube (link w referencjach), co może ułatwić potencjalnym atakującym jej odtworzenie.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HPayloadcms Payload
APPPayloadcms0.15.0
Powiązane podatności
Payload CMS: ominięcie uwierzytelnienia przez podatny przepływ resetowania hasła
SQL Injection w Payload CMS — przejęcie konta bez uwierzytelnienia
Payload is a free and open source headless content management system. Prior to version 3.79.1, certain request...
Payload is a free and open source headless content management system. Prior to version 3.79.1, an authenticate...
Payload is a free and open source headless content management system. Prior to version 3.78.0 in @payloadcms/n...