Craft - это система управления контентом (CMS). До 4.17.0-бета.1 и 5.9.0-бета.1 аутентифицированный администратор может достичь Удаленной р…
Craft - это система управления контентом (CMS). До 4.17.0-бета.1 и 5.9.0-бета.1 аутентифицированный администратор может достичь Удаленной реализации кода (RCE) путем введения полезной нагрузки шаблона на стороне сервера (SSTI) в поля шаблонов Twig (например, шаблоны электронной почты). Позвонив по методу craft.app.fs.write() злоумышленник может записать вредоносный PHP-скрипт в веб-доступный каталог и впоследствии получить к нему доступ через браузер для выполнения произвольных системных команд. Эта уязвимость зафиксирована в 4.17.0-бета.1 и 5.9.0-бета.1.
Продукт использует шаблонизатор для вставки или обработки входных данных, поступающих извне, однако не нейтрализует или некорректно нейтрализует специальные элементы или синтаксические конструкции, которые при обработке движком могут интерпретироваться как выражения шаблона или иные директивы кода.
https://cwe.mitre.org/data/definitions/1336.html →Открыть в коллекции CWE →