
CVE-2026-21857 - Redaxo has Path Traversal in Backup Addon Leading to Arbitrary File Read
| फ़ील्ड | विवरण |
|---|---|
| CVE ID | CVE-2026-21857 |
| गंभीरता | HIGH |
| सलाह | View Advisory |
| द्वारा खोजा गया | Lukasz Rybak |
बैकअप अनुमतियों वाले प्रमाणित उपयोगकर्ता बैकअप ऐडऑन की फ़ाइल निर्यात कार्यक्षमता में पाथ ट्रैवर्सल के माध्यम से वेबरूट के भीतर मनमानी फ़ाइलें पढ़ सकते हैं।

बैकअप ऐडऑन UI-उत्पन्न अनुमत निर्देशिकाओं की अनुमति सूची के विरुद्ध EXPDIR POST पैरामीटर को मान्य नहीं करता है।
एक हमलावर उत्पन्न .tar.gz आर्काइव में किसी भी पढ़ने योग्य फ़ाइल को शामिल करने के लिए ../ अनुक्रमों वाले सापेक्ष पथ (या यहाँ तक कि दस्तावेज़ रूट के अंदर निरपेक्ष पथ) प्रदान कर सकता है।
कमजोर कोड:
redaxo/src/addons/backup/pages/export.php (पंक्तियाँ 72-76) – सीधे $_POST['EXPDIR'] का उपयोग करता हैredaxo/src/addons/backup/lib/backup.php (पंक्तियाँ ~413 और ~427) – अस्वच्छ उपयोगकर्ता इनपुट को बेस पथ के साथ जोड़ता हैयह संवेदनशील फ़ाइलों के प्रकटीकरण की अनुमति देता है जैसे:
redaxo/data/core/config.yml → डेटाबेस क्रेडेंशियल्स + सभी बैकएंड उपयोगकर्ताओं के पासवर्ड हैश.env, कस्टम कॉन्फ़िगरेशन फ़ाइलें, लॉग, अपलोड की गई दुर्भावनापूर्ण फ़ाइलें, आदि।≤ 5.20.1 (कार्यशील की पुष्टि)
कोई नहीं (2025-12-09 तक)
EXPDIR[] मान को ../../../../var/www/html/redaxo/data/core में बदलें
अनुरोध भेजें → संग्रह डाउनलोड करें
data/core/config.yml निकालें और खोलें
परिणाम: सादा पाठ डेटाबेस पासवर्ड

REDAXO इंस्टॉलेशन से पूर्ण समझौता:
CVSS 4.0 वेक्टर और स्कोर नीचे।
द्वारा खोजा गया: Łukasz Rybak
यह CVE समन्वित भेद्यता प्रकटीकरण प्रथाओं का पालन करते हुए जिम्मेदारी से प्रकट किया गया था। यहाँ प्रदान की गई जानकारी केवल शैक्षिक और रक्षात्मक उद्देश्यों के लिए है।