Множественные уязвимости относительного обхода пути в oneup/uploader-bundle до 1.9.3 и 2.1.5 позволяют удаленным злоумышленникам загружать,…
Множественные уязвимости относительного обхода пути в oneup/uploader-bundle до 1.9.3 и 2.1.5 позволяют удаленным злоумышленникам загружать, копировать и изменять файлы в файловой системе (что потенциально может привести к произвольному выполнению кода) через (1) параметр filename в BlueimpController.php; (2) dzchunkindex, (3) dzuuid или (4) параметр filename в DropzoneController.php; (5) qqpartindex, (6) qqfilename или (7) параметр qquuid в FineUploaderController.php; (8) параметр x-file-id или (9) x-file-name в MooUploadController.php; или (10) имя или (11) параметр chunk в PluploadController.php. Это исправлено в версиях 1.9.3 и 2.1.5.
Продукт использует внешние входные данные для формирования пути, который должен находиться в пределах ограниченного каталога, однако не нейтрализует должным образом последовательности типа «..», которые могут разрешаться в расположение за пределами этого каталога.
https://cwe.mitre.org/data/definitions/23.html →Открыть в коллекции CWE →Злоумышленник манипулирует входными данными, которые целевое программное обеспечение передаёт в вызовы файловой системы операционной системы. Цель — получить доступ и, возможно, модифицировать области файловой системы, к которым целевое программное обеспечение не должно было предоставлять доступ.
https://capec.mitre.org/data/definitions/76.html →Открыть в коллекции CAPEC →Злоумышленник эксплуатирует слабость в проверке входных данных цели, предоставляя специально сформированный путь с использованием точек и слешей для получения доступа к произвольным файлам или ресурсам. Злоумышленник изменяет известный путь в цели для доступа к материалам, недоступным через штатные каналы. Как правило, данные атаки предполагают добавление дополнительных разделителей пути (/ или \) и/или точек (.), либо их кодирований, в различных комбинациях для перехода в родительские каталоги или совершенно иные ветви структуры каталогов цели.
https://capec.mitre.org/data/definitions/139.html →Открыть в коллекции CAPEC →| Продукт | Вендор | Статус |
|---|---|---|
| oneupuploaderbundle | * | Отслеживается |