В системе Academia Student Information System (SIS) версии EagleR-1.0.118 обнаружена критическая уязвимость, связанная с возможностью загру…
В системе Academia Student Information System (SIS) версии EagleR-1.0.118 обнаружена критическая уязвимость, связанная с возможностью загрузки произвольных файлов через скрипт writeFile.php, что позволяет выполнять произвольный код через использование символов ../ в параметре filePath. Эта уязвимость позволяет злоумышленникам загружать и выполнять произвольные скрипты на сервере, потенциально приводя к выполнению произвольного кода [1]. Уязвимость возникает из-за отсутствия надлежащей проверки и валидации параметра filePath в скрипте writeFile.php, что позволяет атакующим загружать файлы с последовательностями обхода директорий (../), размещая их вне предназначенной директории загрузки. Это может привести к выполнению произвольного кода на сервере, компрометации системы и другим потенциальным атакам. Источники: - [1] https://github.com/VvV1per/Vulnerability-Research-CVEs/tree/main/CVE-2024-53636
Продукт использует внешние входные данные для формирования пути, который должен находиться внутри ограниченного каталога, однако не нейтрализует должным образом последовательности "../", способные разрешиться в местоположение за пределами этого каталога.
https://cwe.mitre.org/data/definitions/24.html →Открыть в коллекции CWE →| Продукт | Вендор | Статус |
|---|---|---|
| student_information_system | * | Отслеживается |