
إصدارات Statamic CMS الأقل من <4.33.0 معرضة لثغرة "تنفيذ التعليمات البرمجية عن بُعد"
في الإصدارات <4.33.0 من Statamic CMS حيث يحتوي الواجهة الأمامية على نموذج مع رفع ملفات نشط، من الممكن إرسال ملفات PHP تم إنشاؤها لتبدو كصور، بغض النظر عن قواعد التحقق من نوع MIME. تسمح هذه الثغرة للمهاجم برفع ملفات عشوائية وربما خطيرة وحتى تنفيذ سكربتات من جهة الخادم.
قم بتحديث Statamic CMS إلى الإصدار 4.33.0.
1) في تثبيت Statamic CMS، قم بإنشاء نموذج وصفحته الخاصة.
2) في مخطط النموذج، قم بتضمين Asset Field وفي خيار "Validation" اختر، على سبيل المثال، mimetypes:image/jpeg، mimes:jpg، image.
3) قم بإنشاء ملف polyglot jpg يحتوي على بعض سكربتات php، مثال:
exiftool -Comment="<?php phpinfo(); ?>" image.jpg
4) أعد تسمية هذا الملف إلى image.php.
5) في صفحة النموذج، ارفع الملف image.php الذي تم إنشاؤه.
6) الآن، لتشغيل هذا الملف فقط قم بالوصول إلى https://yoursite.com/assets/image.php
ملاحظة: استبدل https://yoursite.com بعنوان التثبيت الخاص بك للاختبار.