
Statamic CMS-Versionen <4.33.0 anfällig für "Remote Code Execution"
In Versionen <4.33.0 von Statamic CMS, bei denen das Frontend ein Formular mit aktivem Datei-Upload enthält, ist es möglich, PHP-Dateien zu senden, die so erstellt wurden, dass sie wie Bilder aussehen, unabhängig von den MIME-Validierungsregeln. Diese Schwachstelle ermöglicht es einem Angreifer, beliebige und potenziell gefährliche Dateien hochzuladen und sogar serverseitige Skripte auszuführen.
Aktualisieren Sie Statamic CMS auf Version 4.33.0.
1) Erstellen Sie in einer Statamic-CMS-Installation ein Formular und die dazugehörige Seite.
2) Fügen Sie im Formular-Blueprint ein Asset Field hinzu und wählen Sie in der Option „Validierung“ zum Beispiel mimetypes:image/jpeg, mimes:jpg, image aus.
3) Erstellen Sie eine Polyglot-JPG-Datei mit einem PHP-Skript, zum Beispiel:
exiftool -Comment="<?php phpinfo(); ?>" image.jpg
4) Benennen Sie diese Datei in image.php um.
5) Laden Sie auf der Formularseite die erstellte Datei image.php hoch.
6) Um diese Datei auszuführen, rufen Sie einfach https://yoursite.com/assets/image.php auf
Hinweis: Ersetzen Sie https://yoursite.com durch die Adresse Ihrer Testinstallation.