
Statamic CMS versiones <4.33.0 vulnerables a "Remote Code Execution"
En versiones <4.33.0 de Statamic CMS donde el front-end tiene un formulario con carga de archivos activa, es posible enviar archivos PHP creados para parecer imágenes, independientemente de las reglas de validación mime. Esta vulnerabilidad permite a un atacante subir archivos arbitrarios y potencialmente peligrosos e incluso ejecutar scripts del lado del servidor.
Actualice Statamic CMS a la versión 4.33.0.
1) En una instalación de Statamic CMS, cree un formulario y su respectiva página.
2) En el blueprint del formulario, incluya un Campo de Archivo y en la opción "Validación" seleccione, por ejemplo, mimetypes:image/jpeg, mimes:jpg, image.
3) Cree un archivo poliglota jpg con algún script php, ejemplo:
exiftool -Comment="<?php phpinfo(); ?>" image.jpg
4) Renombre este archivo a image.php.
5) En la página del formulario, cargue el archivo image.php creado.
6) Ahora, para ejecutar este archivo simplemente acceda a https://yoursite.com/assets/image.php
Nota: reemplace https://yoursite.com con la dirección de su instalación de prueba.