
CVE-2026-21857 - Redaxo में बैकअप ऐडऑन में पथ ट्रैवर्सल जिससे मनमाना फ़ाइल पढ़ना संभव है
| फ़ील्ड | विवरण |
|---|
| CVE ID | CVE-2026-21857 |
| गंभीरता | HIGH |
| सलाह | View Advisory |
| द्वारा खोजा गया | Lukasz Rybak |
बैकअप अनुमतियों वाले प्रमाणित उपयोगकर्ता बैकअप ऐडऑन की फ़ाइल निर्यात कार्यक्षमता में पाथ ट्रैवर्सल के माध्यम से वेबरूट के भीतर मनमानी फ़ाइलें पढ़ सकते हैं।

बैकअप ऐडऑन UI-उत्पन्न अनुमत निर्देशिकाओं की अनुमति सूची के विरुद्ध EXPDIR POST पैरामीटर को मान्य नहीं करता है।
एक हमलावर उत्पन्न .tar.gz आर्काइव में किसी भी पढ़ने योग्य फ़ाइल को शामिल करने के लिए ../ अनुक्रमों वाले सापेक्ष पथ (या यहाँ तक कि दस्तावेज़ रूट के अंदर निरपेक्ष पथ) प्रदान कर सकता है।
कमजोर कोड:
redaxo/src/addons/backup/pages/export.php (पंक्तियाँ 72-76) – सीधे $_POST['EXPDIR'] का उपयोग करता हैredaxo/src/addons/backup/lib/backup.php (पंक्तियाँ ~413 और ~427) – अस्वच्छ उपयोगकर्ता इनपुट को बेस पथ के साथ जोड़ता हैयह संवेदनशील फ़ाइलों के प्रकटीकरण की अनुमति देता है जैसे:
redaxo/data/core/config.yml → डेटाबेस क्रेडेंशियल्स + सभी बैकएंड उपयोगकर्ताओं के पासवर्ड हैश.env, कस्टम कॉन्फ़िगरेशन फ़ाइलें, लॉग, अपलोड की गई दुर्भावनापूर्ण फ़ाइलें, आदि।≤ 5.20.1 (कार्यशील की पुष्टि)
कोई नहीं (2025-12-09 तक)


EXPDIR[] मान को ../../../../var/www/html/redaxo/data/core में बदलें
अनुरोध भेजें → संग्रह डाउनलोड करें
data/core/config.yml निकालें और खोलें
परिणाम: सादा पाठ डेटाबेस पासवर्ड

REDAXO इंस्टॉलेशन से पूर्ण समझौता:
CVSS 4.0 वेक्टर और स्कोर नीचे।
द्वारा खोजा गया: Łukasz Rybak
यह CVE समन्वित भेद्यता प्रकटीकरण प्रथाओं का पालन करते हुए जिम्मेदारी से प्रकट किया गया था। यहाँ प्रदान की गई जानकारी केवल शैक्षिक और रक्षात्मक उद्देश्यों के लिए है।