
Statamic CMS versions <4.33.0 vulnérables à "Exécution de code à distance"
Dans les versions <4.33.0 de Statamic CMS où le frontal comporte un formulaire avec téléchargement de fichiers actif, il est possible d'envoyer des fichiers PHP créés pour ressembler à des images, indépendamment des règles de validation MIME. Cette vulnérabilité permet à un attaquant de télécharger des fichiers arbitraires et potentiellement dangereux et même d'exécuter des scripts côté serveur.
Mettez à jour Statamic CMS vers la version 4.33.0.
1) Dans une installation de Statamic CMS, créez un formulaire et sa page respective.
2) Dans le blueprint du formulaire, incluez un Asset Field et dans l'option "Validation", sélectionnez par exemple mimetypes:image/jpeg, mimes:jpg, image.
3) Créez un fichier jpg polyglotte avec un script php, exemple :
exiftool -Comment="<?php phpinfo(); ?>" image.jpg
4) Renommez ce fichier en image.php.
5) Sur la page du formulaire, téléchargez le fichier image.php créé.
6) Maintenant, pour exécuter ce fichier, accédez simplement à https://yoursite.com/assets/image.php
Remarque : remplacez https://yoursite.com par l'adresse de votre installation de test.