
Statamic CMS संस्करण <4.33.0 "रिमोट कोड निष्पादन" (Remote Code Execution) के लिए असुरक्षित हैं।
Statamic CMS के संस्करण <4.33.0 में, जहाँ फ्रंट-एंड में सक्रिय फ़ाइल अपलोड वाला एक फॉर्म होता है, mime सत्यापन नियमों की परवाह किए बिना, छवियों जैसी दिखने वाली PHP फ़ाइलें भेजना संभव है। यह भेद्यता एक हमलावर को मनमानी और संभावित रूप से खतरनाक फ़ाइलें अपलोड करने और यहाँ तक कि सर्वर-साइड स्क्रिप्ट निष्पादित करने की अनुमति देती है।
Statamic CMS को संस्करण 4.33.0 में अपडेट करें।
1) Statamic CMS इंस्टॉलेशन में, एक फॉर्म और उसका संबंधित पेज बनाएँ।
2) फॉर्म ब्लूप्रिंट में, एक Asset Field शामिल करें और "सत्यापन" विकल्प में, उदाहरण के लिए, mimetypes:image/jpeg, mimes:jpg, image चुनें।
3) कुछ php स्क्रिप्ट के साथ एक पॉलीग्लॉट jpg फ़ाइल बनाएँ, उदाहरण:
exiftool -Comment="<?php phpinfo(); ?>" image.jpg
4) इस फ़ाइल का नाम बदलकर image.php करें।
5) फॉर्म पेज पर, बनाई गई image.php फ़ाइल अपलोड करें।
6) अब, इस फ़ाइल को चलाने के लिए बस https://yoursite.com/assets/image.php तक पहुँचें।
नोट: https://yoursite.com को अपने परीक्षण इंस्टॉलेशन के पते से बदलें।