Podatność w phpMyFAQ umożliwia nieautoryzowanemu atakującemu przesyłanie plików dowolnego, niebezpiecznego typu bez żadnych ograniczeń. Jest to podatność krytyczna, ponieważ może prowadzić do zdalnego wykonania kodu na serwerze (RCE).
▸ Pokaż oryginał (EN)
Unrestricted Upload of File with Dangerous Type in GitHub repository thorsten/phpmyfaq prior to 3.1.8.
Aplikacja phpMyFAQ nie weryfikuje poprawnie typu ani zawartości przesyłanych plików (CWE-434 — Unrestricted Upload of File with Dangerous Type). Atakujący może przesłać plik o niebezpiecznym rozszerzeniu (np. PHP) na serwer, a następnie go wykonać, uzyskując tym samym kontrolę nad środowiskiem serwerowym. Brak walidacji po stronie serwera sprawia, że mechanizm ochronny jest całkowicie pomijany.
Atakujący może uzyskać pełną kontrolę nad serwerem poprzez zdalne wykonanie kodu (RCE), a także naruszyć poufność, integralność i dostępność danych (ocena CVSS: C:H/I:H/A:H).
Należy zaktualizować phpMyFAQ do wersji 3.1.8 lub nowszej, w której zastosowano patch dostępny w commit abf52487422ce47195c8a80bd904a7af39f60297 w repozytorium GitHub.
phpMyFAQ w wersjach wcześniejszych niż 3.1.8 (repozytorium thorsten/phpmyfaq na GitHub).
Podatność została zgłoszona za pośrednictwem platformy huntr.dev (bounty: a335c013-db75-4120-872c-42059c7100e8).
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HPhpmyfaq
APPPhpmyfaq< 3.1.8
Powiązane podatności
Nieprawidłowe wygasanie sesji w phpMyFAQ przed wersją 3.2.2
CSV Injection w phpMyFAQ — wstrzyknięcie formuł do pliku CSV
Nieprawidłowa kontrola dostępu w phpMyFAQ przed wersją 3.1.13
Obejście uwierzytelniania w phpMyFAQ przed wersją 3.1.10
Słabe wymagania dotyczące haseł w phpMyFAQ przed wersją 3.1.10